Kui me suhtleme uute krüptoprojektidega, palub leht meil sageli žetoone esmalt autoriseerida (kinnitada). See samm on vajalik, et võimaldada projektil kaubelda, panustada, laenata või muul viisil meie rahakotis olevate müntidega suhelda.
Praegu on 99% turul olevatest projektidest selle kinnitusfunktsiooni oma nutikatesse lepingutesse kirjutamisel määranud loa kinnituse väärtuse piiramatuks. Seda tehakse selleks, et kasutajad ei peaks tulevikus iga kord, kui nad suhtlevad, täiendavat autoriseerimistoimingut sooritama.
Sellest on aga saanud ka üks murettekitavamaid turvanõrkusi nutikate lepingute toimimises. See tähendab, et isegi kui me oma münte protokolli ei pane, on projektimeeskonnal endiselt õigus meie samalt aadressilt münte välja võtta. See toiming ei nõua meilt oma privaatvõtmega allkirjastamist, seega on heakskiidu andmisel ülimalt oluline olla ettevaatlik.
Meeldetuletus: taastefraaside lekkimisel lähevad kõik mündid kaotsi, olenemata riistvaralise rahakoti kasutamisest; kui liigseid kooskõlastusi ei tühistata ja projektimeeskond tegutseb pahatahtlikult, lähevad kõik mündid kaotsi sõltumata riistvaralise rahakoti kasutamisest; kui projektimeeskond ette teatamata lahkub, lähevad kõik mündid kaotsi, olenemata riistvaralise rahakoti kasutamisest.
)
