智能钱包:让代币授权安全可靠

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

代币授权存在很大的安全隐患。如果想要改善加密货币应用的用户体验与安全性,那么显然需要改进代币授权功能。

原文标题:《科普|代币授权:密码学货币行业用户体验的最大障碍》撰文:EmanuelCoen翻译&校对:闵敏&阿剑

如果你是DeFi深度用户,你肯定被这个繁琐的流程折磨过无数次了。每当你使用一个新的dApp,你都需要授权这个dApp花费你的代币。Metamask上的授权界面跟传统金融行业类比一下,这个流程有点类似于办理直接借记,授权你的供电商每月从你的银行账户上扣除电费。但是,与密码学货币行业不同的是,传统金融行业的直接借记业务只面向少数可信公司。这类公司不太会欺骗消费者,即使偶尔发生欺骗消费者的行为,消费者也可以提出异议,由银行充当调停者。密码学货币行业没有这类工具。一些dApp是由匿名开发者构建的,没有为受骗用户设立的争议机制。一旦在区块链上完成付款,就无法撤销。

代币授权是什么?它是如何运作的?以太坊区块链上的大多数代币,如USDC和DAI,都采用ERC20标准。ERC20代币实际上是智能合约,包含不同的方法,如transferFrom和burn。用户调用这些方法,应用就会对代币做相应的操作。其中一种方法是approve。任何你想要使用的dApp都需要访问你的ERC20代币才能对其进行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合约访问USDC的权限,然后才能通过第二笔交易将USDC存入Aave。你可以在你的以太坊钱包用户界面上看到该授权。虽然授权可用量从理论上来说是灵活的,但是大多数dApp会默认要求无限量授权,以此简化用户体验,并尽可能减少用户使用该应用所需进行的交易次数。这里存在的一个安全问题是,大多数用户认为他们的授权是针对某个交易,而且是限量的,但是在大多数情况下,用户实际上授予了dApp永久访问他们持有的某种代币的权限,而且是不限量的。因此,如果dApp出现安全问题或从一开始就是恶意的,攻击者就可以将滥用这种授权来盗取dApp用户持有的全部已授权代币,而无需经过用户同意。这种攻击可以在将来的任意时刻发起,即使是在用户使用过dApp的若干年后。如何保护自己?好消息是,你可以保护自己免受这类威胁。在下一节中,我们将探讨的是,当你使用Metamask等标准以太坊钱包时,如何保障你的代币的安全性,并介绍了一些可以通过定制方法与dApp交互的钱包。

如何手动撤销代币授权如果你想手动撤销授权,你需要使用TokenAllowanceChecker之类的工具。这类工具可以连接到你的钱包,并扫描整个区块链来寻找所有与你的以太坊地址有关的dApp授权。然后,你就可以编辑授权:将授权可用量设定为0从而取消授权,或者设定为你能接受的量。授权修改是通过与各个ERC20代币合约交互来实现的。最好能够定期执行这一流程,取消你不打算再使用的dApp的授权。虽然这会花费你一点成本,因为每笔交易都需要在链上结算,但是从长期来看,你的钱包会给你应有的回报。建议:如果你想要节省gas成本,可以下载GasStationNetwork扩展程序插件来在你的浏览器上追踪gas价格。你可以等到gas成本较低时再编辑你的授权可用量。

下一代以太坊钱包如何保护用户资金一些已经推出的智能合约钱包也具备防护功能。智能合约钱包具有很强的灵活性,可以为用户提供定制化

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/44237.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年08月05日
下一篇 2023年08月05日

相关推荐

  • 哪里能了解到众筹代币,区块链代币有什么好处

    一、fil币是什么区块链fil公链还是私链FIL是由区块链和本地代币提供支持的去中心化数据存储网络。FIL的区块链基于一种新颖的证明(称为“时空证明”),其中,区块链是由存储数据的矿工创造的。fil是什么数字货币fil数字货币是以区块链底层技术为发展项目的一种数字货币,就相

    2025-03-28 07:30:01
    7 0
  • 先付代币包括什么,ae是什么代币

    一、ae是什么代币AE是区块链领域的代币,通常用于搭建网络激励层和加密交易的开源技术协议。这种代币具有多种功能,包括激励开发者贡献代码、推动网络发展以及支持平台上的各种交易活动。下面详细介绍AE代币的概念及其特点。首先,AE代币是网络经济中的基础组成部分。在一个特

    2025-03-26 00:30:01
    26 0
  • 以太坊钱包公钥怎么查看,以太坊代币怎么样追回

    一、区块链的钱包怎么用的(区块链钱包从入门到精通)区块链钱包的主要功能通常一个钱包会包含以下功能:支持通过生成助记词、Keystore文件、私钥创建钱包账号。支持导出钱包账号助记词、私钥、Keystore文件。支持多个钱包账号管理账户余额查询及转账功能(二维码扫描支持)。支

    2025-03-24 17:00:01
    24 0
  • 代币烧毁是什么意思,区块链的空投是什么意思

    一、nft数字是什么意思nft概念是什么?NFT的全称是Non-FungibleTokens,中文常翻译为“不可同质化代币/不可替代代币”。简单地说,NFT是区块链的一个条目,而区块链是类似于比特币等加密货币的去中心化数字账本技术。因为NFT不可替代的特性,这意味着它可以用来代表独一无二

    2025-03-23 18:00:01
    16 0
  • 如何创建代币,区块链代币怎么发行

    一、区块链钱包如何创建Metamask手机端:手把手教你注册以太坊钱包第一步:前面几个安全提示,向下滚动到最底部表示全部阅读,一步一步点击“接受”就行了2.下面是创建一个8位数的密码,每次打开MetaMask可能都需要,如果忘记了密码,可以用助记词找回钱包3.接下来是显示的助

    2025-03-22 04:30:01
    25 0
  • 时代币 分红多少,hi币是什么

    一、hi币是什么hi币属于虚拟货币,又称嗨币、HiCoin、XHI。其货币总量已经达到百亿,由韩国企业推出,在2016年发行,货币的代码早已向社会公开发布。用户可以在俄罗斯国际大盘和网站上找到与之相关的资料信息,但是从严格意义上来讲hi币属于山寨币,其投资价值和发展空间有限

    2025-03-19 21:30:01
    27 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载