链资讯 链资讯
Ctrl+D收藏链资讯
首页 > DYDX > 正文

DAP:代币授权:密码学货币行业用户体验的最大障碍_区块链工程专业学什么女生比较好

作者:

时间:

如果你是DeFi深度用户,你肯定被这个繁琐的流程折磨过无数次了。每当你使用一个新的dApp,你都需要授权这个dApp花费你的代币。

-?Metamask?上的授权界面-

跟传统金融行业类比一下,这个流程有点类似于办理直接借记,授权你的供电商每月从你的银行账户上扣除电费。

但是,与密码学货币行业不同的是,传统金融行业的直接借记业务只面向少数可信公司。这类公司不太会消费者,即使偶尔发生消费者的行为,消费者也可以提出异议,由银行充当调停者。密码学货币行业没有这类工具。一些dApp是由匿名开发者构建的,没有为受用户设立的争议机制。一旦在区块链上完成付款,就无法撤销。

代币授权是什么?它是如何运作的?

以太坊区块链上的大多数代币,如USDC和DAI,都采用ERC20标准。ERC20代币实际上是智能合约,包含不同的方法,如transferFrom和burn。用户调用这些方法,应用就会对代币做相应的操作。

The Block创始人:V神应利用个人影响监管机构建立一个非认可公众参与的代币框架:金色财经报道,The Block创始人Mike Dudas在社交媒体上评论V神推特称,hi,vitalik,与其破坏整个DeFi和应用层加密资产类别的价值,不如利用你的巨大力量影响监管机构和政客,建立一个允许价值累积*和*非认可公众参与的代币框架。

对此,以太坊创始人Vitalik Buterin回复称,许多DeFi项目都有不基于“治理权”的合理估值叙事。我的意思是,即使是BTC和ETH也是如此![2022/11/30 21:12:23]

其中一种方法是approve。任何你想要使用的dApp都需要访问你的ERC20代币才能对其进行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合约访问USDC的权限,然后才能通过第二笔交易将USDC存入Aave。你可以在你的以太坊钱包用户界面上看到该授权。虽然授权可用量从理论上来说是灵活的,但是大多数dApp会默认要求无限量授权,以此简化用户体验,并尽可能减少用户使用该应用所需进行的交易次数。

V神:感谢Shiba Inu社区发送的代币,使AI主题奖学金计划得以实现:7月21日消息,由以太坊联合创始人Vitalik Buterin支持的第一批人工智能赠款计划于昨天公布,Buterin感谢Shiba Inu社区提供的加密货币使该计划得以实现。

Vitalik Buterin人工智能存在安全博士奖学金(Vitalik Buterin Ph.D. Fellowship in AI Existential Safety)是为2022年在美国、英国或加拿大开始博士项目的学生提供,他们计划从事该领域相关研究。

这些奖学金与Shiba Inu几乎没有关系,但Shiba Inu开发者去年将代币总供应量的50%发送到Vitalik Buterin的地址。Buterin并没有为了丰厚的利润而出售代币。相反,他选择销毁其钱包收到的90% SHIB代币,并将剩余的捐给慈善机构。(CoinDesk)[2022/7/21 2:29:05]

这里存在的一个安全问题是,大多数用户认为他们的授权是针对某个交易,而且是限量的,但是在大多数情况下,用户实际上授予了dApp永久访问他们持有的某种代币的权限,而且是不限量的。因此,如果dApp出现安全问题或从一开始就是恶意的,攻击者就可以将滥用这种授权来盗取dApp用户持有的全部已授权代币,而无需经过用户同意。这种攻击可以在将来的任意时刻发起,即使是在用户使用过dApp的若干年后。

NFT交易平台X2Y2宣布12%代币将向OpenSea交易用户空投:2月16日消息,NFT交易平台X2Y2宣布12%的代币(1.2亿枚)将用于向OpenSea历史交易用户空投,在北京时间2022年1月1日20:00:03前在OpenSea进行过交易的用户均可领取空投,约86万个地址符合条件。Opensea交易量高于30个ETH的用户均可领取1000个X2Y2空投,交易量在0-30个ETH的用户可领取的空投数量与交易量成正比。

据悉,在X2Y2市场列出一定数量的 NFT 是领取 X2Y2 代币的前提,例如领取高于1000个代币需上线5个不同的NFT集合或50个不同的NFT。该项目将于北京时间2月16日早晨5:30左右开启空投。[2022/2/16 9:54:05]

如何保护自己?好消息是,你可以保护自己免受这类威胁。在下一节中,我们将探讨的是,当你使用Metamask等标准以太坊钱包时,如何保障你的代币的安全性,并介绍了一些可以通过定制方法与dApp交互的钱包。

Ribbon Finance推出Treasury业务,为其他DAO提供原生代币的波动性解决方案:11月2日消息,加密结构化产品Ribbon Finance宣布推出Ribbon Treasury,Ribbon Treasury是一个专门为DAO设计的产品,该产品利用覆盖式看涨期权(Coverd Calls),使得DAO能通过其原生代币的波动性来获利,但在代币上涨的过程中会牺牲部分利润。每一个DAO都能自定义执行价格(Strike price)、期权的期限(Tenor)以及收到的溢价代币(Premium Currency)。[2021/11/2 6:27:01]

1.如何手动撤销代币授权

如果你想手动撤销授权,你需要使用TokenAllowanceChecker之类的工具。这类工具可以连接到你的钱包,并扫描整个区块链来寻找所有与你的以太坊地址有关的dApp授权。然后,你就可以编辑授权:将授权可用量设定为0从而取消授权,或者设定为你能接受的量。授权修改是通过与各个ERC20代币合约交互来实现的。

动态 | 不知名的代币占用以太坊网络10%Gas:据ccn报道,一位Reddit用户抱怨说,一个几乎不为人知的代币消耗了大量以太坊网络的 Gas。Gas是在以太坊网络上执行给定事务所需计算工作的度量。[2018/11/6]

最好能够定期执行这一流程,取消你不打算再使用的dApp的授权。虽然这会花费你一点成本,因为每笔交易都需要在链上结算,但是从长期来看,你的钱包会给你应有的回报。

建议:如果你想要节省gas成本,可以下载GasStationNetwork扩展程序插件来在你的浏览器上追踪gas价格。你可以等到gas成本较低时再编辑你的授权可用量。

2.下一代以太坊钱包如何保护用户资金

一些已经推出的智能合约钱包也具备防护功能。智能合约钱包具有很强的灵活性,可以为用户提供定制化的智能合约交互方式。因此,许多智能合约钱包已实现定制化的授权方式,提高了用户体验和安全性。

原生整合:以Argent为例

例如,Argent是移动端以太坊钱包,已经将一些核心DeFi应用原生整合到应用中,以便用户进行借贷、赚取收益和交易。

这类钱包从智能合约层面整合了这些dApp,并确保用户在与这些dApp进行交互时,这些dApp只能得到实际请求量的授权。这一切都是在后台自动进行的,因此Argent用户甚至不知道授权交易的存在。

ArgentxWalletConnect

原生整合的一个缺点是不具备可扩展性,就像Argent一样。应用程序不可能原生整合每一个DeFi协议。对于大多数用户来说,Argent目前已经集成的应用可能足够了,但是重度DeFi用户使用每天都要使用十几个不同的dApp,不想局限于少数几个dApp。

一个名为WalletConnect的标准可以解决这个问题。WalletConnect可以让用户将他们的移动钱包连接到web端应用,并通过移动钱包安全地签署交易。Argent实现了WalletConnect整合定制化,让用户能够轻松设置授权可用量。此外,如果Argent用户改变了想法,可以在Argent应用中一键取消对某个dApp应用的授权。由于大多数dApp都支持WalletConnect,该功能可以让Argent用户在尽情探索整个DeFi领域时享受极高的安全性。

批量交易和dApp密钥:以Authereum为例

另一个能够优雅处理授权的智能合约钱包是Authereum。Authereum基于web端,而且大多数以太坊dApp应用都支持。另外,Authereum采用传统的电子邮件和密码登录,因此可以在几秒内将你的钱包连接到dApp,用户体验类似传统应用,而且不需要牺牲安全性。

当用户需要与dApp交互时,Authereum会生成一个新的临时dApp密钥,用来签署特定dApp的交易。该dApp密钥只能执行有限的功能,另外Authereum会执行一些完整性检查。如果发起请求的域不是创建dApp密钥的域,Authereum可以拦截该交易或通知用户。最后,这些dApp密钥可以随时从Authereum钱包中删除。

将多个交易打包到一个交易内还有很多其它优点。其中一个优点是高效——批处理交易可以节约成本和时间。以太坊上的每个普通转账交易都需要消耗21,000gas。如果用户一次性打包10个交易,总共可以节省189,000gas。另外,用户可以尝试通过发送连续交易来节省时间。

批处理交易的唯一问题是,dApp需要增加一些定制化的逻辑和UI流程来适当地处理交易。目前为止,只有1inch和Erasure等少数dApp支持这种交易模式,但是我们预期后续将有更多dApp支持该交易模式。

结论

代币授权存在很大的安全隐患。如果我们想要改善密码学货币应用的用户体验和安全性,我们显然需要改进代币授权功能。Authereum和Argent之类的钱包可以通过创新的方式让dApp交互更加安全。遗憾的是,在很多情况下,这类交易模式需要dApp开发者进行额外的工作,因此用户需要耐心等待一段时间。

无法采用上述解决方案的标准以太坊钱包至少应该让用户可以查看并编辑其dApp代币授权可用额。代币授权检查程序等工具很方便,但不是每个用户都知道它们。

原文链接:

https://cryptotesters.com/blog/token-allowances

作者:?EmanuelCoen

翻译&校对:?闵敏?&阿剑

标签:DAPLLERC2区块链DAPSWTinvillebrc20官网区块链工程专业学什么女生比较好

DYDX热门资讯
比特币:以太大涨 比特币疲软 多头结束_ETH

大家好,我是雄哥。 我们先回顾一下昨日行情,昨日比特币冲击16000,受到一定的阻力后开始进行回踩,最低回踩到15290,之后开始区间窄幅震荡,今天凌晨再度回踩到15180之后开始回调.

LON:11-6 比特币多单止盈 完美斩获905个点位 积小胜为大胜 你还在犹豫什么_买比特币的人是不是都发财了

一个成功的投资者所依靠的并不是一门独特的技术指标,也不是非常精准的技术面的分析,而是具备正确的操作理念和方法,尊重趋势顺势操作,避免武断、茫然,积小胜为大胜,这样你便能跻身赢家之列.

520:宜信普惠:百名少年挥动画笔 用画笔勾勒美好生活 表达他们对生活的热爱_520币

本网11月05日讯还记得今年5月28日宜信普惠母公司宜信公司14周年司庆中,8000元认领一个爱心图书室的爱心活动吗?上周.

:诗萱言币 11.7比特币以太坊做单时如何选择建仓入场时机_

  币圈市场中并非天天都有机会赚钱,行情有明朗和不明朗之分,操作就有可做和不可做之别。只有当走势有明确的趋势时方可动作,不要在不明朗的时候强行入市.

中心化交易所:一文读懂Global Supply Exchange交易所_MilkyWayEx

一文读懂GlobalSupplyExchange交易所在交易所(中心化交易所)中,用户将数字资产存进交易所,由交易所集中保管和控制.

FIL:fil币价格30美金 Filecoin一天能挖多少_OIN

Filecoin项目一经推出就获得世界顶级八大风投机构争相投资,其中包括YCombinator:硅谷的顶级创业孵化器YC的孵化项目;美国红杉资本;文克莱沃斯兄弟;DCG;斯坦福大学:安德森·霍洛.