以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > AAVE > Info

代幣授權:密碼學貨幣行業用戶體驗的最大障礙_以太坊:Argent幣是什么幣

Author:

Time:1900/1/1 0:00:00

摘要:不僅是小白上手的攔路虎,更是不容忽視的隱患

如果你是DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。

-Metamask上的授權界面-

跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。

但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。

CoinDesk已允許用戶通過閱讀文章等互動來賺取DESK代幣:12月7日消息,區塊鏈媒體CoinDesk計劃將其DESK代幣整合到更廣泛的讀者體驗中,目前創建賬戶后的讀者有機會通過閱讀文章、觀看視頻和其他與CoinDesk的互動來賺取DESK代幣,領取的DESK獎勵會累積在每個讀者的CoinDesk余額中,未來可以進行轉移。

即日起,讀者可以將其代幣兌換成來自特色藝術家、社區PFP等的各種NFT作品,也可以使用DESK訪問Discord社區中的代幣門限頻道和Web3功能。DESK代幣還可用于參與SnapShot空間中的代幣化民意調查和社區提案。(CoinDesk)[2022/12/7 21:27:44]

代幣授權是什么?它是如何運作的?

以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如transferFrom和burn。用戶調用這些方法,應用就會對代幣做相應的操作。

Dexlab 將在Solana上平臺上構建網關并上線代幣:6月30日信息,在144萬美元的贈款幫助下,去中心化交易所Dexlab已完成對Solana的私人融資。Dexlab現在將在平臺上構建網關并上線代幣。(u.today)[2021/6/30 0:17:51]

其中一種方法是approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。

這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。

Aave代幣LEND預計在10月3日轉換為AAVE:DeFi借貸協議Aave發推表示,AIP1提案獲得全票通過,平臺代幣LEND預計在區塊高度10978863(預計在周六4:35左右)以100:1的比例轉換為AAVE代幣,團隊將在周五公布遷移和質押規則。此外,Aave團隊建議用戶在投票結束一天后再贖回用于投票的LEND/aLEND。[2020/10/1]

如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。

1.如何手動撤銷代幣授權

如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。

美國加州地方法院批準SEC針對ICOBox非法代幣銷售提起的訴訟:美國加利福尼亞中央地區法院批準了SEC對ICOBox及其創始人Nikolay Evdokimov的缺席判決動議。加州中央地區法院法官Dale S. Fischer對針對ICOBox和尼古拉·耶夫多基莫夫的訴訟做出了判決。美國證券交易委員會(SEC)指控被告非法發行價值1400萬美元的ICOBox數字代幣,并充當其他數字資產發行的未注冊經紀人。法院在判決書中命令ICOBox和Evdokimov承擔超過1600萬美元的罰款。(Finance Feeds)[2020/3/7]

最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。

建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。

聲音 | 普華永道:新加坡免除數字支付代幣銷售稅的舉措將推動加密貨幣交易:據南華早報消息,普華永道(PwC)表示,新加坡政府關于數字支付代幣免除銷售稅的提議將有益于加密貨幣交易所、資產管理公司和企業家。PwC Hong Kong企業稅業務合伙人Gwenda Ho表示,免除7%的商品和服務稅(GST),也將使新加坡在加密貨幣方面成為稅收友好的司法管轄區,從而更接近中國香港。她表示,新加坡稅務局的提議可能會刺激企業家在基于區塊鏈的服務和解決方案領域進行更多創新。Ho還表示,擬議的規則似乎表明,只要代幣具有指南中定義的數字支付代幣特征,ICO的此類收入也可以免于商品及服務稅;加密貨幣交易所和資產管理公司也可能受益于代幣銷售免稅。

此前在7月5日,新加坡稅務局公布草案詳細說明對加密貨幣交易征收商品服務稅的情況。草案中提到BTC、ETH、LTC、DASH、XMR、XRP和ZASH是數字支付代幣。根據草案,在新的指導下,加密貨幣用戶可以像現金一樣使用其數字貨幣,因加密貨幣不再需要繳納商品服務稅,計劃從2020年1月1日起生效。而數字支付代幣不包括游戲積分、忠誠度積分或在私有鏈發行的代幣。與其他貨幣掛鉤的穩定幣和數字資產也不在考慮范圍之內。[2019/7/29]

2.下一代以太坊錢包如何保護用戶資金

一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。

原生整合:以Argent為例

例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。

這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。

ArgentxWalletConnect

原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。

一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。

批量交易和dApp密鑰:以Authereum為例

另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。

當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。

將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。

批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。

結論

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。

無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。

Tags:Argent以太坊ConnectArgent幣是什么幣以太坊幣是什么幣Connect幣是什么幣

AAVE
火鏈科技區塊鏈積分平臺上線華為云商城 破解傳統積分生態痛點_PAT:PAT幣

近日,火鏈科技推出的區塊鏈積分平臺成功入駐華為云商城,這標志著繼成為華為云“鯤鵬凌云伙伴”后,火鏈科技與華為公司的合作進入技術與市場共享的新階段,火鏈科技在“區塊鏈+積分”應用領域再登新臺階.

1900/1/1 0:00:00
喝酒能預防新冠、糧食緊缺需搶購、庚子年是災年……2020的這些“坑”你踩過嗎?_MDX:數字人虛擬主播軟件MDX幣

導語 2020年,一場突如其來的疫情席卷全球,新冠病肆虐,無數人因此喪命。比病更可怕的,是與之相伴的謠言:吃大蒜可預防新冠肺炎、新冠病系人工合成……在舉國抗疫之時,它們卻在制造恐慌.

1900/1/1 0:00:00
律師劉揚:PlusToken案判決暗示幣圈新的刑事風險?_ETH:ETH十大數字貨幣交易所排名

編者按:本文來自互聯網刑事犯罪研究,星球日報經授權發布。昨天一份刑事案件的判決引發了幣圈高度關注,各類資訊網站和自媒體紛紛轉發,該案就是幣圈國內最大的資金盤plustoken案,早在一個月前,我.

1900/1/1 0:00:00
新冠疫苗、無人駕駛、人工智能……2021年這些科技進展值得期待_數字人:馬斯克什么星座

讀創/深圳商報首席記者吳吉走過風云變幻的2020年,科技帶來全新的命題。2021年,5G、人工智能、區塊鏈、物聯網……依然是最炙手可熱的焦點.

1900/1/1 0:00:00
孫宇晨高位買游戲驛站股票被套牢:我要留著它們_CEO:CEO價格加密貨幣是什么意思啊

來源:新浪財經 2019年競拍巴菲特午餐而聞名的中國加密貨幣企業家孫宇晨周三表示,隨著年輕人涌入金融資產,投資領域將發生范式轉變.

1900/1/1 0:00:00
埃隆·馬斯克:比特幣(BTC)是金錢無可爭議的擁護者_BTC:比特幣

首席執行官埃隆·馬斯克對貨幣的定義發表了另一條評論,有人將其解釋為對Billions項目組的支持,而另一些人則不這么認為.

1900/1/1 0:00:00
ads