買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > LTC > Info

APP:DeFi 代幣的安全授權與用戶繁瑣體驗_ENT

Author:

Time:1900/1/1 0:00:00

DeFi興起的今日,用戶從中心化平臺轉到去中心化平臺交易與體驗,就算你是?DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。

跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。

但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。

代幣授權是什么?它是如何運作的?

以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如?transferFrom?和?burn。用戶調用這些方法,應用就會對代幣做相應的操作。

神魚:下半年關注以太坊升級、L2、MPC技術的錢包以及傳統機構ETF申請:金色財經報道,Cobo聯合創始人兼CEO神魚近日在一次內部活動上回顧了2023上半年行業重大事件及影響,并對未來下半年值得關注的事件進行了分析。下半年關注三件事,首先,以太坊在下半年會有一次升級,提高性能;其次,L2會在未來6-12個月——大概率是6個月內主網上線,包括Scroll、ZKS等一系列的二層網絡都在爭取成為第一個,從而獲得一個比較好的先發優勢。第二個共識是,基于MPC技術的無私鑰錢包和鏈上的AA智能錢包,可能隨著L2上線會逐步形成統一的標準,從而帶來大規模的推廣和應用。第三個重要問題,是傳統機構ETF的申請。[2023/7/11 10:47:55]

其中一種方法是?approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在?Aave?中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。

Azuki昨日交易筆數創近三個月新高:金色財經報道,據Tokenview數據信息,NFT項目Azuki昨日交易筆數達728,較7日平均交易筆數上漲130.9%,創近三個月新高。當前Azuki地板價為14.49ETH。

昨日Azuki宣布推出Azuki Elementals 系列NFT。[2023/6/26 21:59:35]

這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。

如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。

韓國檢方禁止Delio、Haru Invest和B&S Holdings高管出境:6月25日消息,韓國檢方于上周禁止B&S Holdings大股東方某、Delio首席執行官鄭相浩(音譯)和Haru Invest高管出境。韓國檢方稱方某可能是造成連環存取款暫停的原因,目前尚未被首爾南部地方檢察廳起訴,B&S的另一位大股東宋某仍在韓國境外。[2023/6/25 21:58:29]

如何手動撤銷代幣授權

如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。

比特幣礦企Riot延遲提交10-K文件:金色財經報道,比特幣礦企Riot Platforms(RIOT)推遲向美國證券交易委員會提交其年度10-K報告,原因是其會計師事務所就該公司與其比特幣資產相關的減值計算提出了問題。Riot在周四提交給美國證券交易委員會(SEC)的文件中寫道,“在評估了這種修訂后的減值評估方法的影響后,注冊人確定其某些財務報表和報告中存在重大錯誤。”具體來說,Riot表示其之前發布的2022年、2021年和2020年的財務報表“包含重大錯誤,因此不應作為評估依據。”Riot表示正在努力修改其業績,并希望在15天的提交延期窗口內提交年度報告。

此前消息,本周早些時候,同為礦企的Marathon Digital(MARA)表示,在美國證券交易委員會對其計算數字資產減值的方法提出質疑后,該公司需要重述其2021年經審計的部分業績和2022年未經審計的季度報告。Marathon此前計劃在周二收盤后發布其2022年第四季度業績,但現在已推遲。[2023/3/3 12:39:50]

最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。

波卡周報:Aventus贏得Polkadot第26次插槽拍賣;Phala到以太坊的雙向轉賬已上線:9月11日消息,根據PolkaWorld發布的波卡周報,重要消息如下:

-Aventus贏得Polkadot第26次插槽Auction。

-Polkadot第27次插槽Auction將在9月11日凌晨4:12啟動,目前活躍的Crowdloan還有Crust和OmniBTC。

-Polkadot 72號公投已經通過并執行,該議案將Polkadot runtime升級到v9270。

-Polkadot 73號公投正在投票中,該議案提議將Statemint runtime升級到v9270。

-Polkadot國庫資助的Unbounded已經上線。

-Snow Network贏得Kusama第51次插槽Auction。

-Kusama理事會投票通過Motion542,該議案旨在為Bounty#3提供超出成本的資金。這個賞金任務是由Litentry提出,旨在提供一個簽名解決方案,以使用Beacon Network連接DApp和移動錢包。賞金包括Beacon SDK與基于Substrate的網絡的集成以及iOS和Android錢包的集成。總體而言,賞金由Beacon團隊、Fearless Wallet團隊和Nova Wallet已經在2022年6月完成。

-Phala完成3800萬PHA從以太坊到Phala智能合約橋Subbridge的遷移。

-從Phala到以太坊的雙向轉賬現已正式上線。

-Parity的核心開發者將于12月12日在柏林參加Berlin Blockchain Week柏林區塊鏈周,屆時將分享有關Polkadot和Substrate的最新消息,還將在Parity柏林的辦公室舉辦HackerDay和如何創建Unstoppable應用程序的workshop。[2022/9/11 13:23:12]

建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。

下一代以太坊錢包如何保護用戶資金

一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。

原生整合:以?Argent?為例

例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。

這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。

ArgentxWalletConnect

原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。

一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。

批量交易和dApp密鑰:以Authereum為例

另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。

當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。

將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。

批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。

無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。

來源:金色財經

Tags:APPDAPPDAPENT幣安app官網下載blockchainresearchandapplicationDAPS幣CENTRO幣

LTC
區塊鏈:金色觀察丨拜登入主白宮對加密貨幣行業會更友好嗎?_央行數字貨幣是加密貨幣嗎

金色財經區塊鏈11月1日訊?加密社區對于下屆美國總統一直保持著密切關注,畢竟最后的結果很可能會對區塊鏈和數字貨幣行業產生不小的影響.

1900/1/1 0:00:00
元宇宙:幣圈雄哥:11.11ETH晚間實倉操作建議_Bitcicoin

導語:如果你覺得雄哥說的有道理,能授漁于你,并且盈利可觀,那就關注并轉發文章是對雄哥最大的支持.

1900/1/1 0:00:00
區塊鏈:金色早報 | 標普:中國數字人民幣的出臺可能沖擊支付平臺_OIN

頭條 ▌標普:中國數字人民幣的出臺可能沖擊支付平臺標普表示:中國數字人民幣的出臺可能沖擊支付平臺.

1900/1/1 0:00:00
以太坊:Infura 因故障導致服務中斷 開發者需要備選的以太坊數據接口_以太坊價格今日行情

據Infura.io官方公告顯示,其ETH1MainnetAPI服務中斷,團隊正在研究并努力恢復服務功能.

1900/1/1 0:00:00
JUP:波場Dapp年度大作:TronJupiter木星計劃_Jupiter

自2018年波場TRON上線主網后,經過了2.0和3.0的蓄力,波場TRON于今年7月宣布正式進入4.0大航海時代.

1900/1/1 0:00:00
FIL:Filecoin未來在哪些節點其FIL價值會有哪些爆發點呢?_ECO

Filecoin主網上線已經有一段時間,但這一段FIL的價格走勢,讓很多人或多或少都有點失望,但同時還是有很多人看好Filecoin的長期發展價值,認為在未來.

1900/1/1 0:00:00
ads