Pāriet uz galveno saturu

Kas ir neierobežoti apstiprinājumi?

U
Autors: UKey Wallet

Kad mēs mijiedarbojamies ar jauniem kriptovalūtu projektiem, lapa bieži vien mums liek vispirms autorizēt (apstiprināt) marķierus. Šis solis ir nepieciešams, lai projektā varētu tirgoties, veikt ieguldījumus, aizdot vai citādi mijiedarboties ar mūsu makos esošajām monētām.

Pašlaik 99% tirgū esošo projektu iestata marķiera apstiprinājuma vērtību uz neierobežotu, ierakstot šo apstiprināšanas funkciju savos viedajos līgumos. Tas tiek darīts, lai lietotājiem turpmāk nebūtu jāveic papildu autorizācijas darbība katru reizi, kad viņi mijiedarbojas.

Tomēr šī ir kļuvusi arī par vienu no visvairāk skarbajām drošības ievainojamībām viedo līgumu darbībā. Tas nozīmē, ka pat tad, ja mēs neievietojam savas monētas protokolā, projekta komandai joprojām ir tiesības izņemt monētas no mūsu adreses. Lai veiktu šo darbību, mums nav jāparaksta ar savu privāto atslēgu, tāpēc ir ļoti svarīgi būt piesardzīgiem, piešķirot apstiprinājumu.

Atgādinājums: ja tiek nopludinātas atkopšanas frāzes, neatkarīgi no tā, vai tiek izmantots aparatūras maks, visas monētas tiks zaudētas; ja netiks atsaukti pārmērīgi apstiprinājumi un projekta komanda rīkosies ļaunprātīgi, visas monētas tiks zaudētas neatkarīgi no aparatūras maka izmantošanas; ja projekta komanda iziet bez brīdinājuma, visas monētas tiks zaudētas neatkarīgi no aparatūras maka izmantošanas.
)

Vai saņēmāt atbildi uz savu jautājumu?