HOW DELEGATE WORKS

Delegateの仕組みを、
権限から理解する。

大切なのは「信用する」だけではなく、業者ができる操作を必要最小限に絞ることです。

THE ANSWER

Energy貸出なら、まず2つのOperation(s)だけを考えます。

業者型の自動貸出でも、Energy/Bandwidthの委任と回収だけを行うなら、最初に選ぶOperation(s)はDelegate ResourcesとReclaim Resourcesです。その他のOperation(s)は、追加機能のために提案される場合があっても、貸出そのものに必須とは限りません。

最小権限の原則:
必要性を理解できないOperation(s)は許可しません。迷う場合は、Delegate/Reclaimだけで始め、必要性を確認してから追加します。

SETTING CHECK

署名前に見る、3種類の設定

分類 Operation(s)/Permission 判断の目安
必須 Delegate Resources Stake済みTRXから得たEnergy/Bandwidthを委任するための操作です。Energyだけを限定する操作ではなく、Bandwidthも対象になり得ます。
必須 Reclaim Resources 委任したEnergy/Bandwidthを解除・回収するための操作です。自動貸出では、貸出期間の終了時に使われる場合があります。
任意 TRX Stake (2.0) 追加Stakeや自動運用のために提案される場合があります。Energy貸出だけを目的にするなら、必要性を確認できるまで許可しません。
任意 Vote 投票機能のための操作です。投票報酬などの追加機能を使わないなら、許可する理由はありません。
任意 Claim Voting Rewards 投票報酬の請求に関する操作です。報酬運用を業者に任せないなら、許可しません。
与えない Transfer TRX TRXを送金する操作です。Energy貸出のために業者用Permissionへ含める必要はありません。
与えない TRX Unstake (2.0) Stake済みTRXの解除に関する操作です。Energy貸出だけを目的にする業者用Permissionへ含める必要はありません。
与えない Account Permission Update アカウントの権限設定そのものを変更する権限です。業者がPermissionを増やしたり書き換えたりできるため、与えません。
与えない Owner Permission アカウントの最高権限です。全操作や権限変更に関わるため、業者へ渡しません。

この表は、Energy/Bandwidth貸出を目的とした最小権限の考え方です。サービスの仕様や利用者が選ぶ追加機能によって必要なOperation(s)は変わります。表示される内容を理解せずに承認しないでください。

権限を分けると、何が起きる?

Owner Permissionあなた全操作・権限変更
業者用 Active Permission業者Operation(s):Delegate / Reclaimのみ

Owner Permissionはアカウントの最高権限です。業者にはOwnerを渡さず、必要な2操作だけを許可した別のActive Permissionを作ります。

3つの言葉で見る権限設定

Operation(s)

そのPermissionで実行してよい操作の一覧です。ここにTransfer TRXを含めなければ、TRX送金は許可されません。

threshold

操作を承認するために必要な署名の重みの合計です。

weight

各キーが持つ重みです。thresholdが1、業者キーのweightが1なら、そのキーは許可された操作だけを単独で実行できます。

定期確認する4項目

  1. Owner Permissionのキーが自分の管理下にある
  2. 業者用Active PermissionのOperation(s)が、意図した操作だけを含む
  3. Delegate先、量、Energy/Bandwidthの種別が意図どおりである

確認元