Pereiti prie pagrindinio turinio

Kas yra neriboti patvirtinimai?

U
Parašė UKey Wallet

Kai bendraujame su naujais kriptovaliutų projektais, puslapis dažnai ragina pirmiausia įgalioti (patvirtinti) žetonus. Šis žingsnis būtinas, kad projektas galėtų prekiauti, investuoti, skolinti ar kitaip sąveikauti su mūsų piniginėje esančiomis monetomis.

Šiuo metu 99 % rinkoje esančių projektų, įrašydami šią patvirtinimo funkciją į savo išmaniąsias sutartis, nustato neribotą prieigos rakto patvirtinimo vertę. Tai daroma tam, kad ateityje vartotojams nereikėtų atlikti papildomo autorizacijos veiksmo kiekvieną kartą, kai jie sąveikauja.

Tačiau tai taip pat tapo vienu labiausiai susirūpinusių saugumo spragų, susijusių su išmaniųjų sutarčių veikimu. Tai reiškia, kad net jei neįdedame savo monetų į protokolą, projekto komanda vis tiek turi teisę atsiimti monetas iš mūsų to paties adreso. Šiai operacijai nereikia pasirašyti naudojant privatų raktą, todėl labai svarbu būti atsargiems suteikiant patvirtinimą.

Priminimas: kai atkūrimo frazės nutekės, nepaisant to, ar naudojama aparatinė piniginė, visos monetos bus prarastos; jei pertekliniai patvirtinimai nebus atšaukti ir projekto komanda elgsis piktybiškai, visos monetos bus prarastos, nepaisant aparatinės piniginės naudojimo; jei projekto komanda išeis be įspėjimo, visos monetos bus prarastos, nepaisant aparatinės piniginės naudojimo.
,

Ar gavote atsakymą į savo klausimą?