比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 非小號 > Info

APP:代幣授權:密碼學貨幣行業用戶體驗的最大障礙

Author:

Time:1900/1/1 0:00:00

如果你是DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。

-?Metamask?上的授權界面-

跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。

但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。

代幣授權是什么?它是如何運作的?

以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如transferFrom和burn。用戶調用這些方法,應用就會對代幣做相應的操作。

ETH 2.0總質押數達到2578.94萬:金色財經報道,數據顯示,ETH 2.0總質押數達到2578.94萬,為25789362個,按當前市場價格,價值約482.44億美元。此外,目前ETH 2.0質押總地址數已超85.35萬,為853518個。[2023/7/15 10:56:28]

其中一種方法是approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。

這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。

McDermott Will & Emery律所向Voyager債權人收取510萬美元法律費用:金色財經報道,代表Voyager的律所McDermott Will & Emery根據其3月至5月工作,收取了510萬美元的法律費用。此項收費使得總收費達到了1640萬美元,超過了預算的1120萬美元。

據報道,2022年的市場低迷引發了許多項目破產,FTX和Celsius等公司分別在法律費用上花費了2億美元和5000萬美元。[2023/7/4 22:16:54]

如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。

1.如何手動撤銷代幣授權

如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。

Poly Network:已暫停服務,正積極與各方接觸并評估受影響資產程度:7月2日消息,Poly Network發推稱,由于近期遭受攻擊,已暫時停止服務,正積極與有關各方接觸,并認真評估受影響資產的程度。Poly Network也歡迎網絡安全專業人士幫助解決這個問題,將及時通報有關該事件的最新進展。[2023/7/2 22:13:29]

最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。

建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。

2.下一代以太坊錢包如何保護用戶資金

一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。

Coinbase CEO:Coinbase不從事濫用用戶資產等風險活動:11月9日消息,Coinbase聯合創始人兼CEO Brian Armstrong 在社交媒體上表示,FTX 事件“讓我感到壓力很大”,Coinbase 與 FTX 或 FTT 沒有任何實質性接觸(也沒有與 Alameda 接觸),FTX 事件似乎是風險商業行為的結果,包括深度交織的實體之間的利益沖突,以及客戶資金的濫用(借出用戶資產)。Coinbase 不從事此類風險活動,除非客戶指示,否則不會使用客戶的資金做任何事情,用戶可以隨時提取他們的錢。

Brian Armstrong 再次強調了加密交易所合規和監管的重要性:監管機構一直將重點放在各自市場的境內,而客戶已將注意力轉移到離岸業務更不透明和風險更大的公司。應該繼續與政策制定者合作,為每個市場的中心化交易所/托管人制定合理的監管。[2022/11/9 12:35:44]

原生整合:以Argent為例

安徽衛視首發數字藏品:金色財經報道,據安徽衛視官方公眾號,安徽衛視發行“安徽衛視logo”創意數字藏品,據悉,這是中國首個廣電領域內以衛視LOGO為主題的數字藏品。“該藏品將安徽衛視的經典LOGO為核心設計元素,打造了“賽博朋克、徽派水墨、綠色生態、科技未來、時尚浪漫”5款不同風格的藏品,藏品將以盲盒形式發行,發行總數為10000份。本次發行的“安徽衛視logo”作為“數字地標”共創計劃首個安徽主題系列,后續將有新的玩法,持續通過數字化賦能實體文旅。[2022/5/21 3:32:30]

例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。

這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。

ArgentxWalletConnect

原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。

一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。

批量交易和dApp密鑰:以Authereum為例

另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。

當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。

將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。

批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。

結論

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。

無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。

原文鏈接:

https://cryptotesters.com/blog/token-allowances

作者:?EmanuelCoen

翻譯&校對:?閔敏?&阿劍

Tags:APPDAPDAPPGENTSWAPP區塊鏈dapp開發合法嗎blockchainresearchandapplicationAGENTSHIBAINU幣

非小號
NFT:老貓解幣∶11.07以太坊早間最新行情走勢分析及操作策略

ETH行情分析∶ 這兩天因為美國大選,幣圈這幾天也是大漲大跌,早晨以太受利好消息影響率先發力暴漲至目前的464一線附近,漲勢洶涌.

1900/1/1 0:00:00
TOKEN:Vtoken——以自由之名,為財富賦予平等的價值

以自由之名,為財富賦予平等的價值。Vtoken將打造的全球開放的去中心化數字資產多元化數字集合生態投資平臺,極客團隊融合5G、AI、云計算、大數據等新興技術,讓Vtoken無邊界鏈上交易平臺更具.

1900/1/1 0:00:00
比特幣:曼巴說幣:11.6以太坊止盈提醒

曼巴說幣:以太坊止盈提醒午間14點29分給出以太坊策略低多為主,430附近多目標435-440-445。截止至18點45分以太坊來到最高446,盈利空間非常大,行情是牢牢抓住了.

1900/1/1 0:00:00
ITT:11.7BTC早間行情分析以及操作建議 近日連續破新高 反彈是為了更好拉升

大家好我是幣圈行情策略師,專注幣圈主流貨幣走勢分析,不高談闊論,只認真寫自己的見解。寧老師語錄:交易的痛苦,一部分在于沒有認知交易紀律,一部分在于想要抓住每一波行情.

1900/1/1 0:00:00
USD:加快能源技術創新 從“能源發展”走向“能源革命”

能源是經濟社會發展的基礎,發展戰略性新興產業,推進能源革命,讓我國從“能源發展”邁向了“能源革命”.

1900/1/1 0:00:00
至尊所BestDEx合約大戶持倉情況2020年11月06日08:00播報

BTC,多頭平均持倉比例為13.96%,空頭為11.52%。多頭領先數量為0.062萬個BTC。ETH,多頭平均持倉比例為3.02%,空頭為2.59%。多頭領先數量為0.019萬個ETH.

1900/1/1 0:00:00
ads