比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

EFI:ERC20無限授權方便自己也方便黑客 有沒有解決方案?_Plenty DeFi

Author:

Time:1900/1/1 0:00:00

隨著DeFi的火爆,一般的區塊鏈老手用戶肯定不止一次對DeFi項目進行授權了,每當使用一個新的DApp,都需要授權這個DApp花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了。而原因并不是因為私鑰被盜,而是因為圖方便給DeFi合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有ERC20授權?

有了以太坊上的原生代幣ETH,你就可以將ETH發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數實現的。但是,由于ERC20代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在ERC20代幣合約上發生的,不在DeFi合約。

去中心化拍賣平臺 Bounce 將引入 ERC1155,提供 NFT 固定價格拍賣功能:3月15日消息,去中心化拍賣平臺 Bounce 宣布將引入 ERC1155,提供 NFT 的固定價格拍賣功能,此新功能將在 Bounce V3 的 NFT 拍賣池部分提供。ERC1155 NFT 可以在單個智能合約中代表多個代幣,使其在 Gas 費方面更加靈活且更具成本效益。借助 Bounce 的固定價格拍賣功能,買賣雙方可以就拍賣的 NFT 的固定價格達成一致。在拍賣過程中,參與者可以隨時出價或撤標。目前,該功能的開發工作已進行最終測試并正在解決錯誤。[2023/3/15 13:05:19]

那么如果想要合約來調用ERC20應該怎么辦?ERC20標準中,提供了一個讓智能合約使用transferFrom()函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

DeFi 收益聚合器 Yearn v3 版本 Vaults 即將推出,包含 ERC-4626 代幣標準以及 Gas 優化等:5月4日消息,DeFi 收益聚合器 Yearn v3 版本 Vaults 即將推出,新版本包括了通過提高安全性引入的更高風險、高回報 Vaults;使用 Solidity 編寫;將與使用 ERC-4626 格式代幣的項目進行組合;進行 Gas 優化;通過 Keep3r Network 實現自動化管理等。[2022/5/4 2:49:18]

授權后,用戶就可以將代幣“存入”智能合約,進行DeFi應用的使用了。

歌手Akon將擔任Brock Pierce總統競選活動首席戰略家:美國歌手阿肯(Akon)表示將加入Tether聯合創始人Brock Pierce總統競選團隊,擔任競選活動的首席戰略家。此前7月5日,Brock Pierce發推稱其正在競選2020年美國總統。今年3月份,Akon聯合他人推出加密貨幣項目“Akoin”及建造一座加密城的項目計劃。(cointelegraph)[2020/8/25]

比如,用戶將USDT“存入”Aave來賺取利息,首先需要授權Aave合約可以從用戶的錢包中取出USDT。然后再調用Aave合約函數,指定想要存入USDT的數量。然后,Aave合約使用transferFrom()函數從你的錢包中取出相應數量的USDT完成轉賬。

動態 | 今日ERC20數據分析 HT活躍地址數不及一期表現 ?:據TokenGazer數據分析顯示,過去24小時里ERC20代幣中活躍地址數排名前五的代幣是:USDC、HT、BNB、DAI、NPXS。其中,HT活躍地址數排名第二,但前三名之間的數據差距較小。

4月16日Huobi Prime二期上幣項目為NEW,受益于IEO的財富效應以及往期的上幣表現,HT的活躍地址數有一定明顯提升,但是相較于3月26日TOP上線Huobi Prime時的HT活躍地址數而言,此次項目的活躍地址數出現了大幅縮水狀況的可能原因如下:1、由于火幣修改了具體搶購規則,規定了投資人的資質,導致此次參與人數偏少;2、市場對于NEW的心理預期不強,看好NEW的人群偏少,3、IEO的熱度存在一定下降。[2019/4/18]

無限ERC20授權的問題

授權使用DeFi時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

在目前DeFi依托的以太坊網絡底層不完善的前提下,對DeFi合約進行無限授權,是能有有效提高DeFi使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的GAS消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入DeFi項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1.對于不交易的持倉資產可以選擇取消授權

現在DeFi項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在DeBank上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2.分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3.考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的QuarkChain。在QuarkChain主網中,多原生代幣(Multinativetoken)在QuarkChain系統中和QKC基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與QKC網絡治理,原生代幣可以實現QKC所有的功能,包括跨鏈轉賬。大部分Defi面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和QKC完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前QuarkChain公鏈上DeFi項目仍然較少,相信后續會有更大的爆發

Tags:EFIDEFIDEFRC20DeFi Pulse IndexRamp DeFiPlenty DeFibrc20是什么網絡

萊特幣價格
OPY:部分擔保的期權產品現已加入 DeFi_ADAI價格

為什么我們需要保證金制度?目前為止,DeFi期權最大的缺陷之一是發行期權的資本密集程度過高——用戶至少需要質押最大損失的100%作為保證金.

1900/1/1 0:00:00
DAO:a16z正式推出“迄今最大加密基金” 規模超22億美元_Proof

本文來自?The?Block,原文作者:FrankChaparro 摘要: AndreessenHorowitz正式推出了第三只加密基金?CryptoFundIII.

1900/1/1 0:00:00
DEX:Layer 2上DEX的交易體驗可以媲美CEX嗎?_LAYER

在Layer2的第一篇的科普文章中,我們對比了不同以太坊2層擴容方案的優劣。隨著Layer2的熱潮升級,頭部DEX們都采用了怎樣的方案?本篇將帶你了解,并會主要從3個角度流動性、交易體驗和安全性.

1900/1/1 0:00:00
比特幣:牛市還在嗎?這10個指標幫你下判斷_UPLOAD價格

本文將涵蓋10個不同的比特幣指標數據,大部分被證明是有效的,曾正確預測過上一輪牛市高峰。下面我們將對比過去和現在的數據,進一步幫助我們深入剖析當下行情走到何種階段.

1900/1/1 0:00:00
比特幣:加拿大最大的綠色比特幣礦業公司通過納斯達克上市_BIT

加拿大最大的以可再生能源為動力的加密貨幣礦業公司BitFarms已在美國紐約證券交易所上市。加密貨幣礦業公司在特定網絡的本地通證(如比特幣、以太坊和萊特幣)交易中賺取交易費,以保護和處理網絡上的.

1900/1/1 0:00:00
ZEC:6.28早行情:行情收回周五跌幅 本周市場偏樂觀_sbtc幣還有希望嗎

據歐易OKEx的數據顯示,當前BTC/USDT現貨報價為34550美元,24小時漲幅為4.07%.

1900/1/1 0:00:00
ads