HOW DELEGATE WORKS
Delegateの仕組みを、
権限から理解する。
大切なのは「信用する」だけではなく、業者ができる操作を必要最小限に絞ることです。
THE ANSWER
Energy貸出なら、まず2つのOperation(s)だけを考えます。
業者型の自動貸出でも、Energy/Bandwidthの委任と回収だけを行うなら、最初に選ぶOperation(s)はDelegate ResourcesとReclaim Resourcesです。その他のOperation(s)は、追加機能のために提案される場合があっても、貸出そのものに必須とは限りません。
最小権限の原則:
必要性を理解できないOperation(s)は許可しません。迷う場合は、Delegate/Reclaimだけで始め、必要性を確認してから追加します。
SETTING CHECK
署名前に見る、3種類の設定
| 分類 |
Operation(s)/Permission |
判断の目安 |
| 必須 |
Delegate Resources |
Stake済みTRXから得たEnergy/Bandwidthを委任するための操作です。Energyだけを限定する操作ではなく、Bandwidthも対象になり得ます。
|
| 必須 |
Reclaim Resources |
委任したEnergy/Bandwidthを解除・回収するための操作です。自動貸出では、貸出期間の終了時に使われる場合があります。
|
| 任意 |
TRX Stake (2.0) |
追加Stakeや自動運用のために提案される場合があります。Energy貸出だけを目的にするなら、必要性を確認できるまで許可しません。
|
| 任意 |
Vote |
投票機能のための操作です。投票報酬などの追加機能を使わないなら、許可する理由はありません。
|
| 任意 |
Claim Voting Rewards |
投票報酬の請求に関する操作です。報酬運用を業者に任せないなら、許可しません。
|
| 与えない |
Transfer TRX |
TRXを送金する操作です。Energy貸出のために業者用Permissionへ含める必要はありません。
|
| 与えない |
TRX Unstake (2.0) |
Stake済みTRXの解除に関する操作です。Energy貸出だけを目的にする業者用Permissionへ含める必要はありません。
|
| 与えない |
Account Permission Update |
アカウントの権限設定そのものを変更する権限です。業者がPermissionを増やしたり書き換えたりできるため、与えません。
|
| 与えない |
Owner Permission |
アカウントの最高権限です。全操作や権限変更に関わるため、業者へ渡しません。
|
この表は、Energy/Bandwidth貸出を目的とした最小権限の考え方です。サービスの仕様や利用者が選ぶ追加機能によって必要なOperation(s)は変わります。表示される内容を理解せずに承認しないでください。
権限を分けると、何が起きる?
Owner Permissionあなた全操作・権限変更
→
業者用 Active Permission業者Operation(s):Delegate / Reclaimのみ
Owner
Permissionはアカウントの最高権限です。業者にはOwnerを渡さず、必要な2操作だけを許可した別のActive
Permissionを作ります。
3つの言葉で見る権限設定
Operation(s)
そのPermissionで実行してよい操作の一覧です。ここにTransfer
TRXを含めなければ、TRX送金は許可されません。
threshold
操作を承認するために必要な署名の重みの合計です。
weight
各キーが持つ重みです。thresholdが1、業者キーのweightが1なら、そのキーは許可された操作だけを単独で実行できます。
定期確認する4項目
- Owner Permissionのキーが自分の管理下にある
-
業者用Active PermissionのOperation(s)が、意図した操作だけを含む
- Delegate先、量、Energy/Bandwidthの種別が意図どおりである