![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
无限认可
什么是无限认可?
无限批准是一种智能合约编程实践,通常被认为是有问题的。此编程功能允许给定的智能合约(在用户授权后)访问用户钱包中无限数量的代币,而不仅仅是实际需要的数量。
以这种方式编程的智能合约的一个臭名昭著的例子是去中心化交易所 Bancor 使用的智能合约。当用户第一次使用该系统时,他们必须授予智能合约授权,才能从钱包中提取无限数量的代币。
Bancor 的智能合约还包含一个漏洞,黑客可能会利用该漏洞窃取用户授权合约管理的所有代币单位。幸运的是,Bancor 的程序员在恶意行为者窃取代币之前就注意到了这一点,并随后修改了他们的系统,只要求批准所需数量的代币。开发人员先发制人地“窃取”用户资金,以便稍后归还,以避免遭到黑客攻击。
在围绕 Bancor 的争议之后,人们发现无限批准是去中心化应用程序程序员中非常流行的做法。加密钱包 ZenGo 的研究人员进行的研究表明,流行的去中心化应用程序具有无限或极大的批准量。