編者按:本文來自以太坊愛好者,作者:EmanuelCoen,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載。如果你是DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。
-Metamask上的授權界面-跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。代幣授權是什么?它是如何運作的?
彭博社:各大足球俱樂部通過Socios.com出售粉絲代幣已獲利逾2億美元:據彭博社報道,曼城(Manchester City)、阿森納(Arsenal)、巴塞羅那(Barcelona)和尤文圖斯(Juventus)等足球俱樂部都已在Socios.com應用程序上注冊,通過在該應用程序出售和分發球迷代幣,這些俱樂部已經賺了大約2.04億美元。然而,粉絲們是否真的知道他們買的是什么,這引起了人們的擔憂和批評。對此,Socios.com創始人Alexandre Dreyfus在推特上表示:“創新需要教育、教育、再教育。最重要的是保持透明,與那些不了解我們現在在做什么、以及未來幾年要做什么的各方進行溝通。”(BeInCCrypto)[2021/8/23 22:30:16]
以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如transferFrom和burn。用戶調用這些方法,應用就會對代幣做相應的操作。其中一種方法是approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。1.如何手動撤銷代幣授權
Reef 回應:Alameda 獲得 REEF 代幣后在幣安拋售,因此未接受后續 6000 萬美元投資:Reef Finance 在回應關于與 Alameda Research 的分歧一事指出,去年 9 月份首次與 Alameda 的風險投資團隊進行接觸,但當時 Alameda 放棄了投資機會。3 月份,Alameda 說想進行戰略投資 8000 萬美元,隨后,價值 2000 萬美元的 REEF 轉給 Alameda,由此 Alameda 成為 Reef 生態系統的長期戰略投資者。
如此前所說,Alameda 以 20%的折扣獲得了 2000 萬美元的 Reef Finance 代幣投資機會,并表示有興趣內向 Reef 再投資 6000 萬美元。不過,Alameda 在獲得 REEF 代幣之后立即在幣安拋售,我們不明白為什么我們的長期戰略投資者會在購買后立即將代幣拋售。由于對 Alameda 成為長期戰略投資者的興趣存有疑慮,因此我們沒有繼續接受后續 6000 萬美元投資。此后,Alameda 開始威脅要從 FTX 上下架 Reef 代幣,并提出了其他威脅和法律后果,最后將大部分談話內容刪除。」[2021/3/16 18:47:57]
如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。
Bitstamp為發布詆毀某些代幣的報告道歉:在Bitstamp今天發布的一條推文中,該交易所就發布研究公司Messari創始人Ryan Selkis撰寫的“2021年加密”報告道歉。該報告將XRP稱為“有廢物”,稱比特幣(Bitcoin, BTC)分叉幣、Stellar Lumens(XLM)和Litecoin(LTC)為“成堆的垃圾幣”。Bitstamp刪除了12月8日報告發布后發布的原始推文,并稱報告中的部分“語言和內容”與公司價值觀不符。該公司補充說,它認為某些方面是對社區的的不尊重。[2020/12/10 14:46:12]
最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。2.下一代以太坊錢包如何保護用戶資金
庫幣安全事件更新:新增BNB、DOT、XTZ等12種代幣充提服務:據庫幣KuCoin交易所消息,庫幣已于10月4日新增BNB、DOT、XTZ、AMB等12種代幣充提服務。截至目前,庫幣已開放共計43種代幣充提服務。庫幣CEO Johnny Lyu在此前的推特中表示,價值超過2.04億美金的資產已安全脫離可疑地址范圍。庫幣正逐漸恢復完整服務,包括 BTC, ETH, USDT在內的更多代幣的充值和提現服務近期也將開放。[2020/10/4]
一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。原生整合:以Argent為例
例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。
聲音 | 上海對外經貿大學劉峰:要把區塊鏈技術與ICO虛擬代幣炒作區分開:金色財經報道,上海對外經貿大學人工智能變革與管理研究院特邀研究員、區塊鏈技術研究與應用研究中心主任劉峰指出,當前,要把區塊鏈技術與ICO虛擬代幣炒作區分開。從區塊鏈行業健康的角度上來講,對于脫虛向實的產業落地,無論是政策還是資源,都需要對這一方向的從業者傾斜,鼓勵核心技術創新,做到自主可控,協助產業升級,實現信息化、數字化、智能化。對于金融類創新,一方面要積極引導,鼓勵其在金融防火墻內進行試驗,在確保不影響金融穩定的情況下允許其自主創新,同時政策和法律監管跟上,在合規上監管部門實際上需要跟隨創新的腳步同步去走。[2019/12/18]
ArgentxWalletConnect
原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。
批量交易和dApp密鑰:以Authereum為例
另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。
當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。
將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。結論
代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。
Tags:APPDAPPDAPEDAlbank交易所app下載最新版dapp幣怎么從錢包提到交易所區塊鏈dapp開發MVEDA
編者按:本文來自鏈捕手,作者:王大樹,Odaily星球日報經授權轉載。IPFS&Filecoin創始人胡安在今年萬向峰會的主旨演講中表示,Fielcoin更深一層的使命在于,為人類信息創.
1900/1/1 0:00:00Overview概述本文將針對HarvestFinance最近的火爆在產品層面做出解讀。Report報告HarvestFinance最近的火爆有目共睹,一個月內鎖倉量由151.48million.
1900/1/1 0:00:00編者按:本文來自肖颯lawyer,作者:肖颯,Odaily星球日報經授權轉載。據相關信息,某某比特CEO趙某因涉嫌掩飾、隱瞞犯罪所得、收益罪被帶走,現已進入審查起訴階段.
1900/1/1 0:00:00編者按:本文來自加密谷Live,作者:AdelynZhou,翻譯:Olivia,Odaily星球日報經授權轉載。自今年年初以來,去中心化金融生態系統已經迅速發展到鎖定總價值超過120億美元.
1900/1/1 0:00:00編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。 大家好,我是佩佩,今天的內容我其實有糾結很久,要不要來說,特別是在這種大餅已經快摸到16000,柚子還在2.5刀徘徊的時.
1900/1/1 0:00:00他們真的理解閃電貸嗎?聲譽的價值是不穩定的,謙虛能夠帶來穩定,而吹噓太多,最終只會搞砸。ValueDeFi今天因為閃電貸攻擊被黑了700萬美元,這又是一次關于閃電貸的慘痛教訓.
1900/1/1 0:00:00