比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

代幣授權:密碼學貨幣行業用戶體驗的最大障礙_DAPP

Author:

Time:1900/1/1 0:00:00

編者按:本文來自以太坊愛好者,作者:EmanuelCoen,翻譯&校對:閔敏&阿劍,Odaily星球日報經授權轉載。如果你是DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。

-Metamask上的授權界面-跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。代幣授權是什么?它是如何運作的?

Meme代幣LADYS已支持跨鏈至Arbitrum:5月16日消息,Meme項目Milady宣布LADYS已上線Arbitrum,用戶可以使用由Milady推出的跨鏈橋在以太坊和Arbitrum之間橋接LADYS。該跨鏈橋不收取任何協議費用,用戶僅需支付gas費。

此外 Milady表示,在北京時間5月17日04:30前向Arbitrum橋接LADYS數量最多的用戶,將獲得一枚Milady NFT空投。[2023/5/16 15:05:37]

以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如transferFrom和burn。用戶調用這些方法,應用就會對代幣做相應的操作。其中一種方法是approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。1.如何手動撤銷代幣授權

Binance Custody將托管Wemade的代幣WEMIX:12月5日消息,游戲發行商Wemade昨日宣布,Binance的機構托管服務Binance Custody將最早于本周托管其平臺代幣WEMIX并驗證其流通量。據Wemade稱,WEMIX總供應量的大約70%,即未流通的加密貨幣的92%,將由Binance Custody管理,而其余部分或將綁定到智能合約、外部實體。

此前報道,韓國法院開始Wemade申請的一項初步禁令,該禁令要求撤銷韓國五大加密貨幣交易平臺對WEMIX的退市決定,WEMIX是該公司旗下區塊鏈平臺發行的代幣。

此前,韓國數字資產交易聯盟(DAXA)的四家交易所宣布將Wemade的加密貨幣下架,理由是流通數據報告不準確。目前,首爾一家法院開始審查Wemade申請的一項初步禁令,該禁令要求撤銷韓國五大加密貨幣交易平臺對WEMIX的退市決定。[2022/12/5 21:23:24]

如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。

格萊美獲獎 DJ Diplo將在代幣化版稅平臺Royal發布個人單曲:3月25日消息,加密音樂初創公司Royal周四宣布,格萊美獲獎DJ和電子音樂家Diplo將在其平臺上發布個人單曲“Don’t Forget My Love”,粉絲們將能夠通過購買Royal的有限數字資產(LDA)來擁有Diplo單曲的部分版權,這些資產是基于Polygon的NFT。

Royal表示,將于3月29日發售2110個Diplo LDA代幣,分為三種不同等級的價位,從低到高對應不同的所有權百分比,最便宜的99美元代幣(2000個)為其所有者提供0.004%的歌曲流媒體版稅;價位最高的為9999美元(限量十個),代表0.7%的流媒體版稅所有權。[2022/3/25 14:16:54]

最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。2.下一代以太坊錢包如何保護用戶資金

Uniswap為烏克蘭捐贈構建便捷界面,任意ERC-20代幣均可自由捐贈:3月1日消息,Uniswap 官方發推稱,已構建了一個界面,可以將任意 ERC-20 代幣換成 ETH,然后在一次交易中直接將其發送給烏克蘭政府。因為此前“烏克蘭政府共享的地址是一個只接受 USDT 和 ETH 的中心化交易所,因此我們構建了這個界面,任何想要捐贈但持有其他 ERC-20 代幣的人都可以一鍵完成支持”。[2022/3/1 13:30:27]

一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。原生整合:以Argent為例

例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。

8月3日2.5億枚XRP代幣轉移至Bitstamp交易所:Whale Alert檢測數據顯示,北京時間8月3日23:28:40,2.5億枚XRP代幣(價值超過1.77億美元)從未知錢包(ravfDRniJw開頭地址)轉移到Bitstamp交易所(rsX8cp4aj9gr開頭地址)。XRP分析服務Bithomp提供的詳細信息表明,這些代幣是由Uphold交易所轉移。

與此同時,Ripple繼續向火幣交易所發送XRP,以支持該代幣的流動性。在過去的三天里,Ripple已經將總計539.01萬枚XRP幣轉移到火交易所。在此之前的一周,XRP每日轉賬總額為1586950枚。

此前報道,Ripple托管錢包在UTC時間8月1日21點再次釋放10億枚XRP,之后9億枚XRP被重新鎖定。此外,按照此前約定,Ripple聯合創始人、前首席技術官Jed McCaleb的錢包“tacostand”收到超過1.823億枚XRP。(U.Today)[2021/8/4 1:33:33]

ArgentxWalletConnect

原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。

批量交易和dApp密鑰:以Authereum為例

另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。

當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。

將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。結論

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。

Tags:APPDAPDAPPARGAPPLEB區塊鏈dapp開發pdfDapperRecharge

TRX
NFT市場10月最新總結:SuperRare增長超70%_NFT

作者:KetakiDixit翻譯機構:DAOSquare文章來源:https://coingape.

1900/1/1 0:00:00
技術的介入之下,藝術行業正在發生怎樣的根本改變?_數字藝術

編者按:本文來自Artsy官方,Odaily星球日報經授權轉載。 西岸博覽會論壇現場,從左至右:謝斯曼SoniaXie、陳俊凱JunkaiChen、王琴文QinwenWang、董道茲DavidT.

1900/1/1 0:00:00
以太坊2.0將啟動牛市?_ETH

編者按:本文來自蜂巢財經News,作者:凱爾,Odaily星球日報經授權轉載。以太坊2.0進入創世啟動階段.

1900/1/1 0:00:00
比特幣沖擊1萬6,市值接近螞蟻金服,美國大選后避險?_比特幣

BTC收獲一個漲停板 比特幣市值接近3000億美金,一度沖擊1萬6美金,差不多一個螞蟻金服的市值。如此大盤標的,十個點的漲幅是不多的。市值第二的以太坊漲幅也還可以.

1900/1/1 0:00:00
行情分析:BTC有幾率在2021年一季度末重回歷史最高點_BTC

AAX研報本期重點關注LTC和BTC兩大熱門幣種。LTC長期分析下圖展示的是LTC的艾略特波動。和BTC一樣,LTC最近也從對稱三角形中正向突破。看漲趨勢信心滿滿,同時符合長期艾略特波動趨勢.

1900/1/1 0:00:00
從平臺到協議,重新實現互聯網早期許下的承諾_USE

前言 本文作者MikeMasnick是Floor64的創始人和CEO,同時也是Techdirt的創始人.

1900/1/1 0:00:00
ads