比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

ERC20的無限授權:便利與安全之間的較量_QKC

Author:

Time:1900/1/1 0:00:00

隨著DeFi的普及,區塊鏈用戶現在需要多次授權DeFi項目。每當用戶想要使用新的DApp時,您都需要授權DApp使用您的代幣。

除了繁瑣的流程,每一次的授權都要支付大量的費用。為了節省資金和時間,許多用戶在需要時選擇無限授權。

因此,他們不知道什么時候忽然發現自己的代幣被轉走了。原因不是私鑰被盜,而是因為他們對DeFi合約授予了無限授權。為什么會有無限授權?有解決辦法嗎?

Linea宣布ERC-20代幣橋上線:金色財經報道,Linea宣布ERC-20代幣橋上線,該ERC-20代幣橋的部署使第三方橋能夠與網絡集成。[2023/8/16 21:27:46]

為什么會有ERC20授權?

使用以太坊上的本土代幣,您可以將ETH發送到智能合約并同時調用它。這是通過所謂的授權功能實現。

但是,由于ERC20代幣本身是一個智能合約,因此以太坊無法通過將智能合約代幣發送到智能合約來直接調用它。原因是該交易發生在ERC20代幣合約上,而不是發生在DeFi合約上。

數字貨幣先驅Brock Pierce成為SpaceFund普通合伙人:10月11日消息,數字貨幣先驅、企業家、慈善家、前美國總統候選人Brock Pierce最近宣布以普通合伙人的身份加入SpaceFund。作為一名企業家,Pierce為各種風險投資籌集50多億美元資金,并專注于影響力投資。Pierce在創建、咨詢和投資顛覆性業務方面的業績為許多行業的公司提供更多的機會和途徑。SpaceFund是致力于生態系統和太空經濟整體的基金。(PRNewswire)[2021/10/11 20:21:13]

那么如果合約需要調用ERC20呢?在ERC20標準中,為智能合約提供了一種解決方案,即使用transferFrom()函數代表用戶轉移代幣。為了激活此功能,用戶需要授權智能合約來執行此操作。

利用以太坊ERC-721 日本女團SKE48數字寫真迅速售罄:日本區塊鏈公司coinbook于10月3日推出數字交易卡“NFT Treka”,其中包含新拍攝的日本女團“SKE48”的現場發行照片。據悉,這是日本第一家發行符合以太坊ERC-721代幣并在娛樂偶像領域使用NFT的數字交易卡公司。從10月3日20:30開始以限量100套的形式出售后立即售罄。(coinpost)[2020/10/5]

授權后,用戶可以將代幣“存入”智能合約以使用DeFi應用程序。

例如,如果用戶將USDT存入Aave以賺取利息,那么他們首先需要授權Aave合約從用戶的錢包中提取USDT。

庫幣被盜ERC20代幣通過Uniswap交易獲利總額已達4350ETH:北京鏈安Chainsmap監測系統發現,庫幣交易所被盜的ERC20代幣通過Uniswap交易獲利總額已達4350ETH,這些ETH目前被轉移到某地址集中,暫未進一步轉移。[2020/9/28]

然后調用Aave合約函數指定用戶要存入的USDT數量。然后,Aave合約使用transferFrom()功能從您的錢包中提取相應金額的USDT來完成交易。

無限ERC20授權的問題

在授權使用DeFi時,您可以選擇授權一次,即只同意本次交易,也可以選擇無限次,允許合約在未來無限次地在您錢包中操作此代幣。

目前,DeFi所依賴的以太坊基礎設施并不完善。因此,無限授權DeFi合約是改善DeFi體驗的有效方式。

避免了每次使用前都要授權的麻煩,以及每次交易前授權造成的GAS費用消耗。在設置了無限授權后,用戶只需同意一次,即可以避免在此后的存款中重復該流程。

但是,這種設置有很大的缺點。因為用戶授予的不僅僅是對轉移到合約中的代幣的操作權,還有包括錢包中代幣的控制權。

換句話說,一旦合約被黑客攻擊,不僅DeFi項目中存入的代幣,我們自己錢包中的代幣也會受到威脅。

因為這個授權是通過自己的私鑰簽名授權的,一旦被攻擊,即使使用冷錢包也無法防止被盜。

如何預防?

1.取消未交易資產的授權

現在DeFi項目如雨后春筍般涌現,很多項目可能在不知情的情況下被授權,這增加了被盜的風險。我們可以通過查詢自己的錢包地址來查詢DeBank上的授權合約,然后取消高風險項目的授權。

2.使用多個賬戶,交易后及時轉出資產

即使是最可靠的項目也可能受到攻擊。因此,更重要的是不要把所有的雞蛋放在一個籃子里。

3.考慮其他平臺

由于以太坊基礎設施無法改變,其他基礎設施靈活的公鏈成為未來的選擇。

例如,具有多原生代幣功能的QuarkChain將成為替代方案。多原生代幣在QuarkChain系統中與QKC具有相同的地位。

他們可以調用合約,跨鏈,并在一定條件下支付交易費用。

除了能夠參與QKC網絡治理外,多原生代幣還可以實現QKC的所有功能,包括跨鏈轉賬。

Defi面臨的大部分非原生資產不便問題都可以得到解決。在未來的合約中,多原生代幣的功能將與QKC完全相同,消除了應用多原生代幣的最后障礙。也就是說,不需要授權,避免了無限授權的問題。

結論

代幣授權存在很大的安全隱患。如果要提升加密貨幣應用的用戶體驗和安全性,顯然需要完善代幣授權功能。

目前,多原生代幣功能最有潛力從根源上解決安全問題。但是,基于QuarkChain構建的DeFi項目仍然很少,我們相信未來會有很大的爆發。

Tags:以太坊USDTQKC以太坊幣是什么幣USDT幣USDT價格QKC幣QKC價格

抹茶交易所
Pi Network最新消息:未來幾周將開放更多KYC名額。_NET

PiNetwork核心團隊不斷向我們的用戶公布項目的最新進展以及PiNetwork的后續計劃。如下: Pi應用平臺原型: (1)確立價值 (2)去中心化網絡 Index Coop 將推出通涵蓋比.

1900/1/1 0:00:00
國外新聞報道說,Pi的人氣已經達到全球稱霸?_區塊鏈

Pi的全球知名度已經超過了所有以前的貨幣。目前是國外最火的,難免會有一些火爆的行為。任何成功都必須付出代價,而且負面消息太多了。望大家能辨別真偽,不要被一些有愛心的人追上.

1900/1/1 0:00:00
年底,主網 Pi 可以生產多少幣?是什么決定了它的成功高度?_以太坊

PiAPP于2019年3月14日上線,礦工遍布全球200多個國家和地區。全球活躍礦工超過1800萬,中國礦工約560萬!2019年3月14日:Pi網絡應用正式上線.

1900/1/1 0:00:00
速報:香港匯豐銀行加入Pi貨幣,為其打開主流市場的機會!_區塊鏈

PiNetwork近來獲得了香港匯豐銀行的大力支持,這是一個令人振奮的消息。Coinbase已支持原生和Arbitrum橋接USDC:6月8日消息,據官方消息,隨著為USDC標準而構建的企業、應.

1900/1/1 0:00:00
好消息:Pi Network成功注冊商標專利_NET

近日,PiNetwork在美國專利商標局注冊成功,正式獲得商標專利。作為一個開源項目,PiNetwork的成功注冊意味著更多的保障和信任.

1900/1/1 0:00:00
很遺憾!有的Pi先鋒過世了,還沒來得及KYC怎么辦?_RTH

從人性角度來看,每一個人都是不可替代的,無論他們是Pi先鋒還是普通人。Web3 能力聚合方案 Daylight 推出 Ability API:4月4日消息,Web3 能力聚合方案 Dayligh.

1900/1/1 0:00:00
ads