Скрипт отключить — правильно, но недостаточно: если он имел приватный ключ/сид этого кошелька, считайте ключ скомпрометированным и нужно естественно вывести остаток на новый адрес.
В TON нет approve/revoke как в EVM, так что «отозвать доступ» не требуется — только новый кошелёк.
Для снайпинга NFT, фарминга, торговли — всегда отдельный кошелёк с минимально нужной суммой, а не основной.
Скрипт вообще никогда не должен видеть сид-фразу основного кошелька.
🟢Откр код ≠ безопасный код.
Аудит через чтение кода самостоятельно почти никто не делает реально.
Также стоит обращать внимание на подозрительное на неизвестные домены, обфусцированные строки:
sendTransaction, transfer, sign, fetch
🟢Вывод:
Вообщем, вы всегда должны помнить и понимать,
что все эти скрипты
, или теже аддоны, плагины, неизвестные шорткаты (команды) с собранными скриптами от независимых аматоров— это все могут быть лазейками для компрометации вас и ваших данных.