買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > USDC > Info

以太坊:ERC20無限授權方便自己也方便黑客 有沒有解決方案?_DEF

Author:

Time:1900/1/1 0:00:00

隨著DeFi的火爆,一般的區塊鏈老手用戶肯定不止一次對DeFi項目進行授權了,每當使用一個新的DApp,都需要授權這個DApp花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了。而原因并不是因為私鑰被盜,而是因為圖方便給DeFi合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有ERC20授權?

有了以太坊上的原生代幣ETH,你就可以將ETH發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數實現的。但是,由于ERC20代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在ERC20代幣合約上發生的,不在DeFi合約。

以太坊域名服務ENS推出官方商店“ENS Merch Store”:12月16日,以太坊域名服務ENS宣布推出官方商店“ENS Merch Store”,旨在為ENS和Web3社區提供各類新款服飾和配飾。(nftevening)[2022/12/16 21:48:33]

那么如果想要合約來調用ERC20應該怎么辦?ERC20標準中,提供了一個讓智能合約使用transferFrom()函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

授權后,用戶就可以將代幣“存入”智能合約,進行DeFi應用的使用了。

分析 | 以太坊市值繼續上漲 ERC20穩定幣活躍地址數增加:據TokenGazer數據分析顯示,截止5月14日0時,以太坊24H價格區間為$187.26—$200.64,交易量為$9,960,125,313,總市值為$21,267,978,784,以太坊總市值環比昨日增加了8.70%,而交易量減少了13.4%。當下ERC20代幣總市值約為以太坊總市值的63.71%,較昨日減少了0.58%。以太坊與比特幣的關聯度近日有一定回升趨勢,目前關聯值為0.85。ERC20活躍地址數方面,排名前5的代幣為USDC、DAI、TUSD、PAX、ZRX,其中最高值為1739,最低值為720。[2019/5/14]

比如,用戶將USDT“存入”Aave來賺取利息,首先需要授權Aave合約可以從用戶的錢包中取出USDT。然后再調用Aave合約函數,指定想要存入USDT的數量。然后,Aave合約使用transferFrom()函數從你的錢包中取出相應數量的USDT完成轉賬。

動態 | NPXS持續活躍 在ERC20代幣活躍地址數中排名首位:據TokenGazer數據分析顯示,2月11日ERC20代幣中活躍地址數排名前五的代幣是:NPXS,BAT,ZRX,OMG,MKR;活躍地址數增長速度排名前五的代幣是:MED,FOTA,AUTO,STACS,QNTU。[2019/2/12]

無限ERC20授權的問題

授權使用DeFi時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

以太坊的ERC721可用于處理區塊鏈上的房地產銷售:由Ethereum聯合創始人Joseph Lubin和開源開發團隊OpenLaw Core創立的區塊鏈軟件公司ConsenSys,創造了一種處理在區塊鏈網絡上銷售房地產的新方法。ConsenSys團隊稱,ERC721用以跟蹤基于以太坊的智能合約中的所有權和代幣轉讓。這些代幣為國際防篡改土地登記處奠定了基礎,可以為追蹤不動產保管鏈提供更好的方式。ERC721 減少了欺詐行為,避免了傳統土地注冊局存在的固有風險。[2018/4/27]

在目前DeFi依托的以太坊網絡底層不完善的前提下,對DeFi合約進行無限授權,是能有有效提高DeFi使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的GAS消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入DeFi項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1.對于不交易的持倉資產可以選擇取消授權

現在DeFi項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在DeBank上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2.分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3.考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的QuarkChain。在QuarkChain主網中,多原生代幣(Multinativetoken)在QuarkChain系統中和QKC基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與QKC網絡治理,原生代幣可以實現QKC所有的功能,包括跨鏈轉賬。大部分Defi面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和QKC完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前QuarkChain公鏈上DeFi項目仍然較少,相信后續會有更大的爆發

Tags:EFIDEFIDEF以太坊Phoenix Defi Finance99DEFI幣Defi Goldehash幣持倉挖以太坊

USDC
APP:北京商報:300歲圓明園遇上數字人民幣_GSC

繼城市副中心的健身房、朝陽區的菜市場之后,北京商報記者的數字人民幣探店之旅來到了北京市海淀區。“萬園之園”圓明園內所有商店均支持數字人民幣支付,電子產品發燒友集聚在小米之家線下商城也體驗了一把數.

1900/1/1 0:00:00
數字人:微眾銀行區塊鏈張開翔: 區塊鏈技術成為城市治理的“最大公約數”_區塊鏈的未來發展前景論文

近日,“2021中國產業區塊鏈峰會”在湖南省長沙市舉行。會上,微眾銀行區塊鏈首席架構師張開翔就區塊鏈技術如何助力智慧城市建設發表主題演講.

1900/1/1 0:00:00
SWAP:DeFi之王Uniswap 其V3版本的運行原理及其利弊_DeFi on MCW

AMM是AutomatedMarketMaker的縮寫,中文名字叫自動做市商。往簡單了說,就是由一個算法代替傳統中心化平臺的位置,為市場上的兌換提供流動性的平臺.

1900/1/1 0:00:00
ETF:美國“九拒”比特幣ETF 何時才能得以批準?_SEC

自從今年早些時候加拿大允許第一只比特幣ETF在多倫多證券交易所上市,Valkyrie、StoneRidgeAssertManagement的子公司NYDIG和富達投資的子公司FDFundsMan.

1900/1/1 0:00:00
ETC:一文了解CoinMarketCap推出的DEX聚合服務_pawswap幣的情況

6月30日消息,加密資產導航網站CoinMarketCap宣布推出了自己的代幣交換服務,用戶可連接支持的加密錢包并直接在CoinMarketCap上交易相關token.

1900/1/1 0:00:00
以太坊:金色觀察丨比特幣暴跌 但以太坊真能超越它嗎?_比特幣總額

金色財經區塊鏈6月23日訊??今年五月,流入以太坊的機構資金首次超過了比特幣,這個重要的信號把大家的注意力一下子又吸引到這個極具潛力的數字資產上.

1900/1/1 0:00:00
ads