DeFi興起的今日,用戶從中心化平臺轉到去中心化平臺交易與體驗,就算你是?DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。
跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。
但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。
代幣授權是什么?它是如何運作的?
以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如?transferFrom?和?burn。用戶調用這些方法,應用就會對代幣做相應的操作。
NFT內容創作者的收入較2022年峰值下降98%:金色財經報道,根據 Token Terminal 的數據,NFT 內容創作者的收入較 2022 年峰值下降 98%,該市場的交易量已從 2022 年 1 月的 170 億美元下降了 95%。Nansen的研究人員 表示,當月特許權使用費達到 2.69 億美元的峰值,但今年 7 月僅為 430 萬美元,因為每筆交易支付的費率從高達 5% 降至 0.6%。
Nansen 的數據顯示,在 2021 年 8 月至 2022 年 5 月的熱潮時期,每月累計特許權使用費達到 15 億美元,這得益于Yuga Labs Inc.的 Bored Ape Yacht Club 等系列的受歡迎。隨著 NFT 市場在大流行時代刺激措施的消退中翻滾,創作者支出隨后大幅下降。[2023/8/8 21:30:43]
其中一種方法是?approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在?Aave?中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。
MetaMask現支持美國用戶通過PayPal購買以太坊:5月12日消息,據官方博客,加密錢包提供商MetaMask通過與PayPal的合作,已將PayPal集成至MetaMask,為美國用戶提供以太坊購買服務(夏威夷除外)。MetaMask表示,這使其成為首個通過PayPal實現此類交易的Web3錢包。除了直接購買ETH之外,該集成還支持將ETH從PayPal轉移到MetaMask,以幫助更多用戶進行自我托管。
此前去年12月,MetaMask宣布其與PayPal達成合作關系,并將允許用戶通過PayPal購買以太坊。[2023/5/12 14:59:37]
這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。
Dune發布SparkSQL與PostgreSQL停用時間表,7月15日正式停止服務:4月21日消息,區塊鏈分析平臺Dune發布SparkSQL與PostgreSQL停用時間表,5月15日將從數據資源管理器中刪除,6月15日禁用編輯,7月15日停止服務。Dune提醒用戶,需要在7月15日前使用DuneSQL遷移工具遷移到DuneSQL,未來將不再更新在SparkSQL或PostgreSQL上運行的查詢,但仍然可以訪問其中的數據。
此外,Polygon、BNB、Optimism和Gnosis在各自Postgres實例上的數據攝取已于4月20日停止。同時,在短期內,Spells將繼續在SparkSQL上運行,但可由DuneSQL查詢。Dune團隊已經在測試一個新版本的Spellbook,它將完全在DuneSQL上運行,縮小最后剩下的兼容性差距。[2023/4/21 14:18:16]
如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。
Solana生態狗幣BONK:總供應量的50%已空投給社區:1月4日,Solana生態狗狗幣BONK公布Token空投方案,方案稱項目Token總供應量的50%已空投給社區,具體分配細節如下:20%空投給Solana NFT收藏者,包括29.7萬個單獨的NFT;15%空投給早期交易者;10%空投給Solana生態的藝術家和收藏家;5%空投給Solana開發者。行情數據顯示,BONK于過去24小時內漲幅達50.3%。[2023/1/4 9:51:54]
如何手動撤銷代幣授權
如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。
Tether要求法院終止Roche Freedman的集體訴訟:金色財經報道,穩定幣發行商Tether希望法官主持對其提起的集體訴訟,以將Roche Freedman律師事務所從該案中撤出,如果獲得批準,該請求可能會削弱針對這家穩定幣巨頭的訴訟。該請求是在Roche Freedman的創始合伙人之一凱爾羅氏的視頻由匿名博客Crypto Leaks發布后不到一周提出的,并附有一篇文章稱Roche戰略性地代表開發公司Ava Labs提起了多項集體訴訟。Roche聲稱該視頻是經過選擇性編輯和非法獲取的,他和Ava Labs的領導層都強烈否認這一指控。
昨日,Roche申請將自己從該案中除名,以及其他集體訴訟,理由是他不再參與該公司的集體訴訟業務。但在昨天提交的一份文件中,Tether的律師辯稱,Roche此前曾參與此案,足以讓該公司退出該案。[2022/9/2 13:03:55]
最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。
建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。
下一代以太坊錢包如何保護用戶資金
一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。
原生整合:以?Argent?為例
例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。
這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。
ArgentxWalletConnect
原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。
一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。
批量交易和dApp密鑰:以Authereum為例
另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。
當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。
將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。
批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。
代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。
無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。
來源:金色財經
Tags:APPDAPPDAPHERWrapped StarDAPP價格DAPP幣3X Long Tether Gold Token
輝瑞公司及其合作伙伴BioNTechSE開發的新冠疫苗好于預期,有效性超過90%的消息震動了整個資本市場.
1900/1/1 0:00:00北京時間11月13日04:00,世界杯南美預選賽第3輪比賽繼續進行,玻利維亞主場迎戰厄瓜多爾。玻利維亞在本次南美預賽賽中表現不佳,目前遭遇兩連敗,還沒有取得此次預選賽的開門紅,在10支球隊中排在.
1900/1/1 0:00:00回顧日內行情一直處于15280-15708此區間震蕩運行,短期內多頭占據優勢,雖然震蕩上行,但是目前行情依舊處于一個三角震蕩區域,四小時來看,MACD多頭能量柱正在逐漸放量.
1900/1/1 0:00:002020年11月4日,一則消息讓幣圈感到意外又驚喜,幣安官方宣布幣安安全團隊成功幫助用戶追回跑路DeFi項目WineSwap用戶損失資金的99.9%,共計超過34.4萬美元.
1900/1/1 0:00:00日線級別來看,比特幣昨天晚上再度試探16000強勢壓制,隨后出現回落,布林帶還是持續向上開口,下方短期支撐在MA5均線位置15350附近,只要沒破15350,那么行情就不會進一步下探,當然.
1900/1/1 0:00:00最佳實踐和注意事項 KIRA網絡將進一步探索安全最佳實踐,以及在執行加密協議時應注意的事項。在繼續本文之前,您應該熟悉我們的第一篇“不要相信,要驗證”文章以及KIRA首次安全挑戰賽的結果和陷阱,
1900/1/1 0:00:00