宇宙链 宇宙链
Ctrl+D收藏宇宙链

DeFi必备技能,一文教你如何保护自己的以太坊钱包

作者:

时间:1900/1/1 0:00:00

写在前面:关于以太坊钱包及DeFi应用,目前行业内普遍存在的一个安全隐患就是“代币授权”,而且绝大多数情况下,这些应用都会默认要求你给予“无限授权”,这给用户带来便利的同时,也会埋下很大的安全隐患,因为如果合约存在问题,那么即便你没有将资金存入到合约中,攻击者也可以窃走你钱包内的资金。

那如何在体验五花八门的DeFi新应用的同时,最大限度地保护自己呢?本文将会告诉你一种取消代币授权的方式。

目标:学习如何撤销以太坊钱包授权

技能复杂性:简单

用时:5分钟

ROI:无价

欧盟的DLT试点将允许市场运营商在新的加密法规出台之前交易稳定币:金色财经报道,欧盟专员Rok Zvelc表示,欧盟的一个试点项目将允许市场参与者在加密货币法律框架至少两年后实施之前使用稳定币进行交易和结算。该计划被称为DLT试点制度,允许传统金融和数字金融的参与者在受监管的环境中试验使用通证化证券。

所谓的电子货币代币,是单一法定货币计价的稳定币,在欧盟全面的加密资产市场监管中被定义为MiCA。这些规则最早要到2024年才能应用,但试点参与者已经能够在DLT试点内的交易和结算中开始使用电子货币代币。(the block)[2022/10/28 11:50:35]

你可能已经参与了几十个DeFi应用,并在不知情的情况下授权这些应用无限访问你的以太坊钱包资金。

BurnBNB:目前已经销毁113400枚BNB:金色财经消息,BurnBNB发推特表示,自BEP-95实时销毁升级以来,已经销毁了113,400枚BNB(价值45,771,300美元)。[2022/8/23 12:41:48]

你猜怎么着?除非你能关闭这些授权,否则这些应用就有能力这么干!

那如果其中一个合约被利用了怎么办?或者这个DeFi应用变成了一个跑路局?这意味着游戏结束,你会丢失资金。

但只要掌握一些技巧,你就可以保护自己。

例如使用新的地址,还比如经常检查合约授权,并移除你不再使用或不信任的应用合约授权。

Circle政策负责人:CBDC是一个“荒谬的想法”:6月10日消息,在德克萨斯州奥斯汀举行的Consensus2022大会上,稳定币发行商?Circle?Internet Financial 政策负责人?Dante Disparte?表示,CBDC是一个“荒谬的想法”,这个想法类似于美国联邦航空管理局 (Federal Aviation Administration) 去制造喷气发动机和飞机,Circle并没有将其作为一种学术抽象来做,我们是在做真实的事情。但 Willamette 大学法学教授、加密货币行业的尖锐批评者?Rohan Grey?反驳道:Circle 是一家免于承担责任的私营公司,如果它倒闭,纳税人将不得不为他的损失承担责任。[2022/6/10 4:16:14]

良好的牙齿卫生可以防止蛀牙,而良好的加密卫生可以帮助你保护财产。

窃取用户资金的UniCats

?上个月,一个名为UniCats的流动性挖矿项目启动了,而这个所谓的DeFi项目最终被证明是欺诈性质项目,其部署者利用了“代币无限授权”权限偷取了用户的资金。

当交易者为追求新的收益机会,而将资金存入这个项目时,UniCat开发者取得了越来越多的代币授权权限,直到他们选择收网并开始窃取用户的代币资金。

正如研究员AlexManuskin在上个月发布的一条有见解的推文所示,一位UniCat用户因为授权了UniCats合约而损失了价值14万美元的Uniswap代币。

这是一个可怕的事件,而这个例子就是为了强调:作为一名以太坊用户,为什么要重视智能合约权限。

因此,让我们学习如何管理你的钱包权限。

如何撤销以太坊钱包授权

幸运的是,以太坊社区有一些非常值得尊敬的开源贡献者,他们经常会发布一些令人惊叹的工具,其中就包括AlphaWallet的JamesSangalli,他在今年早些时候发布了一个开源的ETHAllowance工具。

我们可以使用这个解决方案来轻松地撤销代币授权,流程如下所示:

1、使用Etherscan查找你想要撤销的合约。

假设你最近与一个类似UniCat的恶意或劣质项目进行了交互,现在你想要撤销授权,你需要确定该项目的合约地址并对其进行复制。使用Etherscan的“剪贴板”按钮,可以让这项工作变得简单。

2、访问ETHAllowance网站,你将看到下面所示的页面。

3、连接你的以太坊钱包。一旦你执行了这个操作,将会弹出已批准的智能合约列表,如下所示:

4、通过浏览器使用“查找“功能,粘贴并搜索你要移除的合约地址,为了简单起见,我将简单移除上面描述的第一个地址,它关联到了OmiseGo的OMG代币。当我点击”撤销“时,系统会提示我发送一笔撤销交易,如下所示:

5、确认交易,一旦交易确认后,你的钱包就可以避免掉这个合约地址的风险了。

总结

并不是每一个代币智能合约授权都是有漏洞的,有很多dapp在这一点上已经过了市场的考验,而给这些应用授权,有助于我们充分利用它们。

但在我们所处的去中心化的生态系统中,我们不能将这种信任授予那些还没有被证明,或没有经过适当审计的项目。这就是为什么我们必须要自己处理问题,定期管理我们的智能合约权限,去除掉我们不再使用或不再信任的代币授权。

标签:ICA以太坊UNINICethical词根比特币以太坊行情分析Community TokenSonic Space Cat

POL币最新价格热门资讯
掌握现货黄金走势的重要性最新消息

领峰:掌握现货黄金走势的重要性最新消息如今,市场上的投资项目越来越多,这也给投资者提供了更多的选择。而投资者想要在投资理财当中获得一些可观的利益,就要能够找到适合自己的一种投资项目.

1900/1/1 0:00:00
牛市不断 比特币价格未创2020年新高 达15950美元

比特币价格在15,950美元达到2020年新高,导致分析师预测比特币将继续反弹至17,000美元.

1900/1/1 0:00:00
大选哪家预测市场最会玩?FTX、Augur、Catnip等五大预测平台模式对比

我昨天问朋友:今年美国大选,川普能否连任?他说:我猜一块钱的,川普会输。这可以算是预测市场的基本玩法了。 ???? 今年美国总统选举的选情格外胶着,由于疫情原因,部分选民采用邮寄选票的方式投票,增加了额外的不确定性.

1900/1/1 0:00:00
11.5午间ETH行情分析及操作建议

各位朋友们,大家中午好,我是币圈龙叔(BTC2219)。本着负责、诚恳、认真的态度用心写好每一篇分析文章,特点鲜明,不夸张,不含糊,力求能让大家看懂大的趋势分析以及小范围的多空搏杀力度灰度公布第二季度旗下三个基金加密资产构成及权重:7.

1900/1/1 0:00:00
比特币暴涨逼近1.6万美元 我们能从中学到什么

昨日文章提到“比特币再次来到日线级别通道上轨阻力,而且有向上翻越迹象,盘面看强势依旧。这个位置非常关键,如果向上翻越,则很可能出现一波日线级别主升上涨行情.

1900/1/1 0:00:00
知名交易员:比特币价格涨至20000美元只是时间问题

○/文:老李迫击炮 宏观图表显示,比特币可能很快达到20,000美元:知名分析师认为,在果断突破14,000美元之后,比特币可能会在不久的将来达到20,000美元。在此水平下进行整合后,过去48小时爆发了加密货币市场.

1900/1/1 0:00:00