以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

ERC20 無限授權 方便自己也方便黑客 有沒有解決方案?_DEF:AllWin DeFi

Author:

Time:1900/1/1 0:00:00

隨著DeFi的火爆,一般的區塊鏈老手用戶肯定不止一次對DeFi項目進行授權了,每當使用一個新的DApp,都需要授權這個DApp花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了,而原因并不是因為私鑰被盜,而是因為圖方便給DeFi合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有ERC20授權?

有了以太坊上的原生代幣ETH,你就可以將ETH發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數實現的。但是,由于ERC20代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在ERC20代幣合約上發生的,不在DeFi合約。

Arbitrum鏈上累計鎖定ERC-20代幣總價值突破90億美元:金色財經報道,據Dune Analytics最新數據顯示,以太坊Layer2網絡Arbitrum鏈上ERC-20代幣累計鎖倉總價值已突破90億美元,本文撰寫時達到90.65億美元,鏈上合約創建總數量為2,327,098個,交易總量達到2.33億筆,鏈上已創建的賬戶總數量為656.4萬個,其中活躍賬戶數量為554.4萬個。[2023/5/14 15:02:27]

那么如果想要合約來調用ERC20應該怎么辦?ERC20標準中,提供了一個讓智能合約使用transferFrom()函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

CyberConnect 取消 ccProfile 邀請模式至 3 月 13 日:2月12日消息,Web3 社交圖譜協議 CyberConnect 宣布已在 BNB Chain 上開放 ccProfile 鑄幣,此外在 2 月 7 日至 3 月 13 日的 Connected 2023 黑客松期間,CyberConnect 將為設置 Profile 名稱長度 12 個或更多字符的鑄幣用戶支付 ccProfile 的鑄幣費和 Gas 費。另外,在此期間,以太坊主網上的 ccProfile 鑄造將暫停,ccProfile 將取消邀請模式,

此外,CyberConnect 已為所有現有以太坊 ccProfile 持有者將 BNB Chain 版本空投到用戶錢包,Profile 與以太坊上的相同。對于在以太坊上創建長度 12 個或更多字符的現有 ccProfile 持有者,CyberConnect 向這部分用戶錢包地址發放了原 Profile 創建費用(0.01ETH)的補償。[2023/2/12 12:02:20]

授權后,用戶就可以將代幣“存入”智能合約,進行DeFi應用的使用了。

Mastercard董事:現在是重新進入加密行業的好時機:金色財經報道,Mastercard創業公司總監Grace Berkery在Benzinga的未來加密貨幣活動中表示,我覺得一旦讓一個機構進入了某個領域,就很難讓他們轉向,所以,如果他們要進入,他們就會留在這個領域。不認為機構會避開加密行業,而是會更加關注他們的勤奮以及與誰合作,以及與具有良好業績記錄和現有客戶的公司合作。重點將是減少該領域的炒作,而更多地關注作為一家公司的實際價值是什么。

Berkery稱,我認為這是一個重新進入加密行業的好時機,機構與加密貨幣公司的合作 \"肯定 \"仍有機會。[2022/12/8 21:29:55]

比如,用戶將USDT“存入”Aave來賺取利息,首先需要授權Aave合約可以從用戶的錢包中取出USDT。然后再調用Aave合約函數,指定想要存入USDT的數量。然后,Aave合約使用transferFrom()函數從你的錢包中取出相應數量的USDT完成轉賬。

Coinbase正調查以太坊和ERC-20存取款延遲問題:金色財經報道,Coinbase表示,目前正在調查以太坊和ERC-20存款和取款的延遲問題。[2021/6/11 23:29:16]

無限ERC20授權的問題

授權使用DeFi時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

在目前DeFi依托的以太坊網絡底層不完善的前提下,對DeFi合約進行無限授權,是能有有效提高DeFi使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的GAS消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入DeFi項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1.對于不交易的持倉資產可以選擇取消授權

現在DeFi項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在DeBank上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2.分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3.考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的QuarkChain。在QuarkChain主網中,多原生代幣(Multinativetoken)在QuarkChain系統中和QKC基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與QKC網絡治理,原生代幣可以實現QKC所有的功能,包括跨鏈轉賬。大部分Defi面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和QKC完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前QuarkChain公鏈上DeFi項目仍然較少,相信后續會有更大的爆發。

Tags:EFIDEFIDEF以太坊Eco DeFiAllWin DeFiValuedefi vSWAP以太坊幣現在的價格是多少

火幣下載
Coinbase CEO發文:構造去中心化的“蘋果”_BAS:OIN

某種程度上說,創始人就是企業的首席編劇,而作為加密貨幣第一股Coinbase的CEO,過去brian-armstrong的啟發性文章經常被加密社區宗教版的研讀.

1900/1/1 0:00:00
聯盟鏈發展現狀分析 將會帶來什么發展影響?_BDC:CBD

最近幾年來,國家對區塊鏈技術的關注度越來越高,對區塊鏈的重視也使得很多互聯網巨頭將重點放到區塊鏈之中,從而使得類似百度阿里騰訊這樣的公司也開發了相應的區塊鏈平臺BAAS.

1900/1/1 0:00:00
從王府井到地鐵站 數字人民幣東城搶C位_WETH:加密貨幣

盡管北京市第二輪數字人民幣紅包試點活動已過,但市民對數字人民幣的新鮮勁與參與熱情仍在。近日,北京商報記者走訪了東城區數字人民幣試點商戶,發現王府井商業街多家商戶均已支持數字人民幣支付,已有越來越.

1900/1/1 0:00:00
比特幣存在能源問題嗎?(下)_COI:FLUSD Stable Coin

「比特幣挖礦移動性&比特幣作為電池」比特幣挖礦的另一個關鍵特征是,比特幣挖礦是移動的,礦工只需要獲得電力和互聯網,就可成功的挖礦.

1900/1/1 0:00:00
DAO 的社區銀行能如何改變傳統組織?_MakerDAO:makerdao下載

用新的方式來組建以價值觀為導向的組織,而不是純粹的經濟利益驅動。原文標題:《DAO之道:資源分配是新的行動主義》 何為DAO? DAO是互聯網原生組織,由社區通過透明的決策過程運行和管理.

1900/1/1 0:00:00
加息預期提前 市場有崩盤風險?_ENT:比特幣最高的時候是多少錢一枚2023

Part1本周深度主題 No.1Bye,Seeyou.中國全面禁止挖礦已成定局。6月19日,四川關閉所有礦場,一段小視頻在行業內廣為流傳,視頻中一排排綠光,隨著開關的「咔嗒」一聲,逐個變暗.

1900/1/1 0:00:00
ads