宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 屎币 > 正文

DeFi 代币的安全授权与用户繁琐体验

作者:

时间:1900/1/1 0:00:00

DeFi兴起的今日,用户从中心化平台转到去中心化平台交易与体验,就算你是?DeFi深度用户,你肯定被这个繁琐的流程折磨过无数次了。每当你使用一个新的dApp,你都需要授权这个dApp花费你的代币。

跟传统金融行业类比一下,这个流程有点类似于办理直接借记,授权你的供电商每月从你的银行账户上扣除电费。

但是,与密码学货币行业不同的是,传统金融行业的直接借记业务只面向少数可信公司。这类公司不太会消费者,即使偶尔发生消费者的行为,消费者也可以提出异议,由银行充当调停者。密码学货币行业没有这类工具。一些dApp是由匿名开发者构建的,没有为受用户设立的争议机制。一旦在区块链上完成付款,就无法撤销。

代币授权是什么?它是如何运作的?

以太坊区块链上的大多数代币,如USDC和DAI,都采用ERC20标准。ERC20代币实际上是智能合约,包含不同的方法,如?transferFrom?和?burn。用户调用这些方法,应用就会对代币做相应的操作。

比特币闪电网络容量和通道数量下降:金色财经报道,比特币闪电网络容量和通道数量下降。5月9日比特币交易笔数在413420笔左右,这意味着过去五天已经清理了36.28%的网络积压,虽然费用在5月7日飙升至每笔交易约30美元并且最近波动很大,但闪电网络的容量并没有提高。事实上锁定在闪电网络中的BTC数量从5月5日的5,463BTC下降到5月14日的5,415BTC。下降表明,在网络交易积压混乱的情况下,大约128万美元的价值离开了闪电网络。5月8日闪电网络拥有73,352个独立通道,然而,这个数字已经减少到目前的71,286个独立通道。根据mempool.space的闪电网络指标,大约5,057BTC的容量在clearnet上,而253BTC的容量使用Tor。剩余的闪电网络容量被标识为其他。[2023/5/15 15:02:33]

其中一种方法是?approve。任何你想要使用的dApp都需要访问你的ERC20代币才能对其进行操作。例如,如果你想要在?Aave?中存入USDC,你首先需要授予AavedApp的智能合约访问USDC的权限,然后才能通过第二笔交易将USDC存入Aave。你可以在你的以太坊钱包用户界面上看到该授权。虽然授权可用量从理论上来说是灵活的,但是大多数dApp会默认要求无限量授权,以此简化用户体验,并尽可能减少用户使用该应用所需进行的交易次数。

Tether CTO:Tether没有接触过Silvergate:金色财经报道,在涉及陷入困境的美国银行Silvergate的重要公告之后,至少有两家加密货币公司今天在社交媒体上宣布了这一消息对它们的影响。该银行与贷款人FTX有联系,现在正面临越来越多的资本外逃财团和监管机构的审查。

与美元挂钩并由\"100%由Tether储备支持\"的稳定币Tether,今天在Twitter上宣布它与加州银行没有任何风险敞口。根据Tether的首席技术官(CTO)Paolo Ardoino的说法,该稳定币没有接触过Silvergate。[2023/3/3 12:39:49]

这里存在的一个安全问题是,大多数用户认为他们的授权是针对某个交易,而且是限量的,但是在大多数情况下,用户实际上授予了dApp永久访问他们持有的某种代币的权限,而且是不限量的。因此,如果dApp出现安全问题或从一开始就是恶意的,攻击者就可以将滥用这种授权来盗取dApp用户持有的全部已授权代币,而无需经过用户同意。这种攻击可以在将来的任意时刻发起,即使是在用户使用过dApp的若干年后。

Cruikshank & Wallace出版社推出由NFT资助的儿童图书:金色财经报道,独立出版社Cruikshank & Wallace今天宣布了有史以来第一个资助新童书的NFT项目,以增强创作者的能力,同时让小读者更容易获得新故事。通过使用NFT资助印刷和发行,儿童书创作者可以摆脱对1-1销售或传统出版商版税的依赖。最重要的是,这种使用NFT资金的新出版模式使创作者和持有人能够通过向公共图书馆和慈善组织捐赠儿童书籍来支持扫盲。(prnewswire)[2022/10/28 11:50:18]

如何保护自己?好消息是,你可以保护自己免受这类威胁。在下一节中,我们将探讨的是,当你使用Metamask等标准以太坊钱包时,如何保障你的代币的安全性,并介绍了一些可以通过定制方法与dApp交互的钱包。

如何手动撤销代币授权

数据:最近一周,以太坊网络新增232万枚NFT资产:金色财经报道,NFTScan数据显示,最近一周,以太坊网络新增232万枚NFT资产,平均每天新增铸造33.14万枚NFT资产。[2022/7/14 2:12:08]

如果你想手动撤销授权,你需要使用TokenAllowanceChecker之类的工具。这类工具可以连接到你的钱包,并扫描整个区块链来寻找所有与你的以太坊地址有关的dApp授权。然后,你就可以编辑授权:将授权可用量设定为0从而取消授权,或者设定为你能接受的量。授权修改是通过与各个ERC20代币合约交互来实现的。

最好能够定期执行这一流程,取消你不打算再使用的dApp的授权。虽然这会花费你一点成本,因为每笔交易都需要在链上结算,但是从长期来看,你的钱包会给你应有的回报。

建议:如果你想要节省gas成本,可以下载GasStationNetwork扩展程序插件来在你的浏览器上追踪gas价格。你可以等到gas成本较低时再编辑你的授权可用量。

SBF:关于FTX潜在融资和员工规模的报道不实:7月1日消息,针对Blockworks关于“FTX正进行新一轮数十亿美元融资”的报道,FTX创始人兼CEO SBF发推文称,文章陈述有诸多不正确和令人困惑的地方,例如FTX短期之内没有计划将FTX员工增加3倍,预计员工数量的年增长率约为50%到100%,另外关于潜在融资的报道也有不准确的地方。不过,Blockworks在更新的报道中称,FTX否认了融资的规模,这或暗示该公司仍在考虑的其他潜在融资。此前消息,Blockworks报道称FTX正进行新一轮数十亿美元融资,估值或降至320亿美元。[2022/7/1 1:43:36]

下一代以太坊钱包如何保护用户资金

一些已经推出的智能合约钱包也具备防护功能。智能合约钱包具有很强的灵活性,可以为用户提供定制化的智能合约交互方式。因此,许多智能合约钱包已实现定制化的授权方式,提高了用户体验和安全性。

原生整合:以?Argent?为例

例如,Argent是移动端以太坊钱包,已经将一些核心DeFi应用原生整合到应用中,以便用户进行借贷、赚取收益和交易。

这类钱包从智能合约层面整合了这些dApp,并确保用户在与这些dApp进行交互时,这些dApp只能得到实际请求量的授权。这一切都是在后台自动进行的,因此Argent用户甚至不知道授权交易的存在。

ArgentxWalletConnect

原生整合的一个缺点是不具备可扩展性,就像Argent一样。应用程序不可能原生整合每一个DeFi协议。对于大多数用户来说,Argent目前已经集成的应用可能足够了,但是重度DeFi用户使用每天都要使用十几个不同的dApp,不想局限于少数几个dApp。

一个名为WalletConnect的标准可以解决这个问题。WalletConnect可以让用户将他们的移动钱包连接到web端应用,并通过移动钱包安全地签署交易。Argent实现了WalletConnect整合定制化,让用户能够轻松设置授权可用量。此外,如果Argent用户改变了想法,可以在Argent应用中一键取消对某个dApp应用的授权。由于大多数dApp都支持WalletConnect,该功能可以让Argent用户在尽情探索整个DeFi领域时享受极高的安全性。

批量交易和dApp密钥:以Authereum为例

另一个能够优雅处理授权的智能合约钱包是Authereum。Authereum基于web端,而且大多数以太坊dApp应用都支持。另外,Authereum采用传统的电子邮件和密码登录,因此可以在几秒内将你的钱包连接到dApp,用户体验类似传统应用,而且不需要牺牲安全性。

当用户需要与dApp交互时,Authereum会生成一个新的临时dApp密钥,用来签署特定dApp的交易。该dApp密钥只能执行有限的功能,另外Authereum会执行一些完整性检查。如果发起请求的域不是创建dApp密钥的域,Authereum可以拦截该交易或通知用户。最后,这些dApp密钥可以随时从Authereum钱包中删除。

将多个交易打包到一个交易内还有很多其它优点。其中一个优点是高效——批处理交易可以节约成本和时间。以太坊上的每个普通转账交易都需要消耗21,000gas。如果用户一次性打包10个交易,总共可以节省189,000gas。另外,用户可以尝试通过发送连续交易来节省时间。

批处理交易的唯一问题是,dApp需要增加一些定制化的逻辑和UI流程来适当地处理交易。目前为止,只有1inch和Erasure等少数dApp支持这种交易模式,但是我们预期后续将有更多dApp支持该交易模式。

代币授权存在很大的安全隐患。如果我们想要改善密码学货币应用的用户体验和安全性,我们显然需要改进代币授权功能。Authereum和Argent之类的钱包可以通过创新的方式让dApp交互更加安全。遗憾的是,在很多情况下,这类交易模式需要dApp开发者进行额外的工作,因此用户需要耐心等待一段时间。

无法采用上述解决方案的标准以太坊钱包至少应该让用户可以查看并编辑其dApp代币授权可用额。代币授权检查程序等工具很方便,但不是每个用户都知道它们。

来源:金色财经

标签:APPDAPDAPPTHEZAPPblockchainresearchandapplication区块链dapp游戏togetherbnb游戏官网

屎币热门资讯
从DAO演进路径看Yswap生态如何拓荒DeFi下一站

当前,DeFi项目总锁仓市值超过百亿美金,DeFi项目的走向及其治理从某种程度似乎已经到达能够影响整个以太坊生态的程度。但其实,这些DeFi项目在最初发行代币的时候,就将治理权作为其中很重要的一环.

1900/1/1 0:00:00
币圈龙校长:如果有一天灰度砸盘会不会成为币圈的灾难? ??

当前从大方向看,影响比特币的因素有两个,一是美联储能不能继续放水,二是其他投资机构是否会继续购买比特币.

1900/1/1 0:00:00
火星人许子敬:CBDC风暴将在三年内到来

一场由CBDC驱动的革命最快将在三年内到来。他称,“你不仅不需要加密货币,甚至不需要银行账户和支票。未来三年我们看到的重大变革将由中央银行的数字货币推动.

1900/1/1 0:00:00
避险需求激增,金价冲1910,加密黄金币PAXG受欢迎

在上周数个交易日内,现货黄金整体走势跌宕起伏,一度下探至1885美元之下,随后在多元利好加持下,现货黄金上涨,向1910关口试探。此外,当前美元指数处于一个维稳状态.

1900/1/1 0:00:00
11.10 BTC 行情分析 给我一份信任 还你一份收获

?——寄语 莫愁前路无知己,投资路上有知音,不负遇见,未来可期。都能看懂的行情可能不是利润,而是更大的风险,多?空?都不是,判断什么趋势就做什么趋势。做交易本金第一,避险第二,一定要做好风控,分析的目的就是要规避风险.

1900/1/1 0:00:00
翻倍计划

是不是还在漫长的回本路上?是否因为不懂技术,而倍感无助?是否在各种看涨看跌的分析中迷失方向?那么福利来了!相如老师这里开始了行动Popcorn项目Discord服务器遭入侵:金色财经报道,据CertiK官方推特发布消息称.

1900/1/1 0:00:00