比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > SHIB > Info

DEF:ERC20 無限授權 方便自己也方便黑客 有沒有解決方案?_cardano幣優勢

Author:

Time:1900/1/1 0:00:00

隨著 DeFi 的火爆,一般的區塊鏈老手用戶肯定不止一次對 DeFi 項目進行授權了,每當使用一個新的 DApp,都需要授權這個 DApp 花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了,而原因并不是因為私鑰被盜,而是因為圖方便給 DeFi 合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有 ERC20 授權?

有了以太坊上的原生代幣 ETH,你就可以將 ETH 發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數(payable funtion)實現的。但是,由于 ERC20 代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在 ERC20 代幣合約上發生的,不在 DeFi 合約。

Linea上NFT市場Bilinear已支持用戶轉移ERC721和ERC1155NFT:8月1日消息,Linea上NFT市場Bilinear已支持用戶轉移ERC721和ERC1155NFT。[2023/8/1 16:10:39]

那么如果想要合約來調用 ERC20 應該怎么辦?ERC20 標準中,提供了一個讓智能合約使用 transferFrom() 函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

授權后,用戶就可以將代幣“存入”智能合約,進行 DeFi 應用的使用了。

OpenSea Pro:已完成ERC-1155銷售數量展示等多項功能升級:金色財經報道,OpenSea Pro 在社交媒體宣布完成了一系列功能升級,以提升平臺的分析能力,包括:優化產品系列分析頁面,產品系列的“洞察”選項卡支持全屏模式展開圖表以了解 NFT 系列的銷售和市場活動,新增 ERC-1155 NFT 銷售數量展示功能,更新 Hoverables 市場分析圖表,可從 NFT 集合頁面精準定位用戶所需信息。[2023/5/18 15:10:07]

比如,用戶將 USDT “存入” Aave 來賺取利息,首先需要授權 Aave 合約可以從用戶的錢包中取出 USDT。然后再調用 Aave 合約函數,指定想要存入 USDT 的數量。然后,Aave 合約使用 transferFrom() 函數從你的錢包中取出相應數量的 USDT 完成轉賬。

Coinbase:ETH和ERC-20存取款問題已經解決:Coinbase表示,ETH和ERC-20存取款問題已經解決。[2021/6/11 23:29:58]

無限 ERC20 授權的問題

授權使用 DeFi 時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

在目前 DeFi 依托的以太坊網絡底層不完善的前提下,對 DeFi 合約進行無限授權,是能有有效提高 DeFi 使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的 GAS 消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

Cardano發布Goguen路線圖并演示ERC-20轉換器:Cardano剛剛發布了Goguen路線圖,大部分部件計劃在2021年2月底交付。隨著Goguen的推出,Cardano正在成為一個智能合約平臺。交易元數據在Cardano上的部署將通過Atala產品套件(包括Atala Prism,Atala Trace和Atala Scan解決方案)進行早期商業化。此外,ERC-20轉換器還進行了現場演示,將允許以太坊上的項目和代幣移植到Cardano上。

Cardano創始人、IOHK首席執行官Charles Hoskinson在視頻中表示:“在ERC-20轉換器中,原生資產標準的意義在于建立一種技術的共同進化和技術的商業化……我們一直在用它作為一種方式,與那些想要遷移或在Cardano基礎上構建的人進行對話。”他特別強調,在Cardano上發行的任何資產都受到與ADA相同的對待,不像在以太坊區塊鏈上,ETH被優先考慮,其他資產被視為“二等公民”。(AMBCrypto)[2020/10/30 11:14:07]

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入 DeFi 項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1. 對于不交易的持倉資產可以選擇取消授權

現在 DeFi 項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在 DeBank 上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2. 分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3. 考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的 QuarkChain。在 QuarkChain 主網中,多原生代幣 (Multinative token) 在 QuarkChain 系統中和 QKC 基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與 QKC 網絡治理,原生代幣可以實現 QKC 所有的功能,包括跨鏈轉賬。大部分 Defi 面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和 QKC 完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前 QuarkChain 公鏈上 DeFi 項目仍然較少,相信后續會有更大的爆發。

Tags:DEFEFIDEFIcardanoDeFi WizardRefinablecardano幣優勢

SHIB
WAR:從“天王級”到“天亡級”?Swarm現狀大起底_Swarm

Swarm,仿佛在最近發生了大型反轉,或者相對不客氣地說,我們可以稱之為“大型翻車事件”,從“天王級項目”到“天亡級項目”.

1900/1/1 0:00:00
EFI:從 Aave 到 Yearn:一文梳理 DeFi 中的「藍籌股」_IDEFI

在傳統的股票市場中,“藍籌股”是指家喻戶曉的股票,它們的財務狀況良好,長期回報穩定,即便是在低迷時期也是如此.

1900/1/1 0:00:00
ALP:冒充交易所客服詐騙的始作俑者_CRYPTO

近年來,在涉及虛擬貨幣相關的犯罪中,詐騙類已經逐漸步入“發展期”,成為了增長最快的違法犯罪類型.

1900/1/1 0:00:00
區塊鏈:金色深核|一些對螞蟻鏈和BTN的“刨根問底”_區塊鏈存證的特征有

6月23日,也就是正好一周前,筆者參加了螞蟻鏈的開發者大會,經過了演講者的講解和群訪環節的對話溝通,筆者獲得了較多信息,因此想借這篇文章為讀者把把螞蟻鏈的基礎邏輯和目前的現狀為大家盤點解讀一下.

1900/1/1 0:00:00
NFT:王永利:必須審慎對待NFT_區塊鏈

在國家嚴厲控制比特幣等虛擬貨幣的挖礦和交易炒作之時,NFT的快速升溫和大規模投資,特別是參與海外NFT投資,同樣存在很大的風險隱患,需要加強對NFT的準確解釋,加強對民眾的投資者教育.

1900/1/1 0:00:00
ALA:6月波卡生態:Kusama插槽競拍如火如荼 已接入 3 條平行鏈_KUSA

6?月對波卡生態來說是非常激動人心的一個月,先是 Kusama 資產鏈 Statemine?順利上線,隨后正式開啟第一批平行鏈拍賣,Karura 拔得頭籌獲得第一個插槽.

1900/1/1 0:00:00
ads