如果你是DeFi深度用戶,你肯定被這個繁瑣的流程折磨過無數次了。每當你使用一個新的dApp,你都需要授權這個dApp花費你的代幣。
-?Metamask?上的授權界面-
跟傳統金融行業類比一下,這個流程有點類似于辦理直接借記,授權你的供電商每月從你的銀行賬戶上扣除電費。
但是,與密碼學貨幣行業不同的是,傳統金融行業的直接借記業務只面向少數可信公司。這類公司不太會欺騙消費者,即使偶爾發生欺騙消費者的行為,消費者也可以提出異議,由銀行充當調停者。密碼學貨幣行業沒有這類工具。一些dApp是由匿名開發者構建的,沒有為受騙用戶設立的爭議機制。一旦在區塊鏈上完成付款,就無法撤銷。
代幣授權是什么?它是如何運作的?
以太坊區塊鏈上的大多數代幣,如USDC和DAI,都采用ERC20標準。ERC20代幣實際上是智能合約,包含不同的方法,如transferFrom和burn。用戶調用這些方法,應用就會對代幣做相應的操作。
昨日CEX比特幣期貨未平倉合約量創一個月以來最大單日增幅:8月9日消息,據Coinglass數據,昨日CEX比特幣期貨未平倉合約量新增10億美元,創一個月以來最大單日增幅。同期,芝商所比特幣期貨未平倉合約量并未出現大幅波動。[2023/8/9 21:34:48]
其中一種方法是approve。任何你想要使用的dApp都需要訪問你的ERC20代幣才能對其進行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合約訪問USDC的權限,然后才能通過第二筆交易將USDC存入Aave。你可以在你的以太坊錢包用戶界面上看到該授權。雖然授權可用量從理論上來說是靈活的,但是大多數dApp會默認要求無限量授權,以此簡化用戶體驗,并盡可能減少用戶使用該應用所需進行的交易次數。
這里存在的一個安全問題是,大多數用戶認為他們的授權是針對某個交易,而且是限量的,但是在大多數情況下,用戶實際上授予了dApp永久訪問他們持有的某種代幣的權限,而且是不限量的。因此,如果dApp出現安全問題或從一開始就是惡意的,攻擊者就可以將濫用這種授權來盜取dApp用戶持有的全部已授權代幣,而無需經過用戶同意。這種攻擊可以在將來的任意時刻發起,即使是在用戶使用過dApp的若干年后。
鮑威爾:穩定幣是央行應該監管的一種貨幣形式:金色財經報道,美聯儲主席杰羅姆鮑威爾在6月21日的聽證會上回應國會女議員馬Maxine Waters詢問穩定幣發行商是否應獲得美聯儲許可和監管時發表聲明稱,監管機構將支付穩定幣視為一種貨幣形式,并認為中央銀行應該對其進行監管。貨幣可信度的最終來源是中央銀行,美聯儲在決定任何形式貨幣(包括穩定幣)的未來時應該發揮強有力的聯邦作用。讓美聯儲允許州一級創造大量私人資金方面發揮微弱作用將是一個錯誤。
鮑威爾沒有詳細說明美聯儲對監管穩定幣的看法,但他最后的聲明暗示央行并不看好私營公司發行穩定幣。國會可能會在未來幾個月推動聯邦層面的新規則,將穩定幣納入央行的監管網。[2023/6/22 21:52:53]
如何保護自己?好消息是,你可以保護自己免受這類威脅。在下一節中,我們將探討的是,當你使用Metamask等標準以太坊錢包時,如何保障你的代幣的安全性,并介紹了一些可以通過定制方法與dApp交互的錢包。
報告:倫敦被評為“最適合加密貨幣的城市”:金色財經報道,據加密貨幣稅務公司Recap的一份研究報告,重點介紹了全球頂級加密貨幣中心,倫敦被評為“最適合加密貨幣的城市”。回顧從八個要素中使用的標準,包括加密貨幣企業和員工的數量、與每個城市GDP相比的研發支出、加密貨幣ATM機的數量、加密貨幣所有權和資本利得稅率。
Recap的報告詳細說明,與全球其他地區相比,倫敦在加密貨幣行業就業的人最多。該市有超過800家基于加密貨幣的公司,并在2022年舉辦了第二多的加密貨幣相關活動和會議。報告指出,倫敦的領先優勢與英國首相里希-蘇納克將英國建成世界加密貨幣技術和投資中心的目標相一致。
阿拉伯聯合酋長國人口最多的城市迪拜成為第二大加密貨幣中心,迪拜作為加密貨幣投資者的居住地的吸引力是由于其0%的稅率。紐約是第三大中心,有843家專門從事加密貨幣和區塊鏈技術的公司。[2023/2/2 11:43:20]
1.如何手動撤銷代幣授權
摩根士丹利有史以來首次下調Meta評級:金色財經報道,隨著 Meta 股價跌幅擴大至 25% 并創 2016 年以來最低,摩根士丹利有史以來第一次下調 Meta Platforms Inc. 的評級。根據 Meta 發布的 2022 財年第三季度財務業績報告,該公司總營收已連續 2 個季度同比下滑,凈利潤更是接近腰斬,主攻元宇宙的 Meta,本季度 Reality Labs 部門收入僅 2.85 億美元,較上年同期的 5.58 億美元,驟降 49%,較上一季度的 4.52 億美元,驟降 37%。據稱,馬克·扎克伯格資產已縮水 1000 億美元。(彭博社)[2022/10/28 11:50:41]
如果你想手動撤銷授權,你需要使用TokenAllowanceChecker之類的工具。這類工具可以連接到你的錢包,并掃描整個區塊鏈來尋找所有與你的以太坊地址有關的dApp授權。然后,你就可以編輯授權:將授權可用量設定為0從而取消授權,或者設定為你能接受的量。授權修改是通過與各個ERC20代幣合約交互來實現的。
韓國央行:將從今年下半年開始與金融機構進行CBDC相關實驗:8月1日消息,韓國央行宣布,將從今年下半年起與金融機構聯合開展央行數字貨幣(CBDC)聯動試驗。韓國央行當天在國會計劃和財政委員會的報告中表示:“我們將進一步擴大模擬研究,為CBDC系統的穩定運行奠定完善的技術基礎。今年下半年,我們將通過發布一份總結研究成果的綜合報告(暫定名),擴大對外交流,同時與國內相關機構密切協商。” 該行還補充說:“計劃共享BIS、IMF等國際機構及海外央銀行的研究結果,增進相互合作。”(News 1)[2022/8/1 2:50:50]
最好能夠定期執行這一流程,取消你不打算再使用的dApp的授權。雖然這會花費你一點成本,因為每筆交易都需要在鏈上結算,但是從長期來看,你的錢包會給你應有的回報。
建議:如果你想要節省gas成本,可以下載GasStationNetwork擴展程序插件來在你的瀏覽器上追蹤gas價格。你可以等到gas成本較低時再編輯你的授權可用量。
2.下一代以太坊錢包如何保護用戶資金
一些已經推出的智能合約錢包也具備防護功能。智能合約錢包具有很強的靈活性,可以為用戶提供定制化的智能合約交互方式。因此,許多智能合約錢包已實現定制化的授權方式,提高了用戶體驗和安全性。
原生整合:以Argent為例
例如,Argent是移動端以太坊錢包,已經將一些核心DeFi應用原生整合到應用中,以便用戶進行借貸、賺取收益和交易。
這類錢包從智能合約層面整合了這些dApp,并確保用戶在與這些dApp進行交互時,這些dApp只能得到實際請求量的授權。這一切都是在后臺自動進行的,因此Argent用戶甚至不知道授權交易的存在。
ArgentxWalletConnect
原生整合的一個缺點是不具備可擴展性,就像Argent一樣。應用程序不可能原生整合每一個DeFi協議。對于大多數用戶來說,Argent目前已經集成的應用可能足夠了,但是重度DeFi用戶使用每天都要使用十幾個不同的dApp,不想局限于少數幾個dApp。
一個名為WalletConnect的標準可以解決這個問題。WalletConnect可以讓用戶將他們的移動錢包連接到web端應用,并通過移動錢包安全地簽署交易。Argent實現了WalletConnect整合定制化,讓用戶能夠輕松設置授權可用量。此外,如果Argent用戶改變了想法,可以在Argent應用中一鍵取消對某個dApp應用的授權。由于大多數dApp都支持WalletConnect,該功能可以讓Argent用戶在盡情探索整個DeFi領域時享受極高的安全性。
批量交易和dApp密鑰:以Authereum為例
另一個能夠優雅處理授權的智能合約錢包是Authereum。Authereum基于web端,而且大多數以太坊dApp應用都支持。另外,Authereum采用傳統的電子郵件和密碼登錄,因此可以在幾秒內將你的錢包連接到dApp,用戶體驗類似傳統應用,而且不需要犧牲安全性。
當用戶需要與dApp交互時,Authereum會生成一個新的臨時dApp密鑰,用來簽署特定dApp的交易。該dApp密鑰只能執行有限的功能,另外Authereum會執行一些完整性檢查。如果發起請求的域不是創建dApp密鑰的域,Authereum可以攔截該交易或通知用戶。最后,這些dApp密鑰可以隨時從Authereum錢包中刪除。
將多個交易打包到一個交易內還有很多其它優點。其中一個優點是高效——批處理交易可以節約成本和時間。以太坊上的每個普通轉賬交易都需要消耗21,000gas。如果用戶一次性打包10個交易,總共可以節省189,000gas。另外,用戶可以嘗試通過發送連續交易來節省時間。
批處理交易的唯一問題是,dApp需要增加一些定制化的邏輯和UI流程來適當地處理交易。目前為止,只有1inch和Erasure等少數dApp支持這種交易模式,但是我們預期后續將有更多dApp支持該交易模式。
結論
代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。Authereum和Argent之類的錢包可以通過創新的方式讓dApp交互更加安全。遺憾的是,在很多情況下,這類交易模式需要dApp開發者進行額外的工作,因此用戶需要耐心等待一段時間。
無法采用上述解決方案的標準以太坊錢包至少應該讓用戶可以查看并編輯其dApp代幣授權可用額。代幣授權檢查程序等工具很方便,但不是每個用戶都知道它們。
原文鏈接:
https://cryptotesters.com/blog/token-allowances
作者:?EmanuelCoen
翻譯&校對:?閔敏?&阿劍
作者:RyanSeanAdams 譯者:Jhonny 編輯:Mickey Eth2馬上要來了。 根據以太坊基金會官博消息(見下圖),今日Eth2規范v1.0版本正式發布,包括發布階段0信標鏈主網.
1900/1/1 0:00:00?? ???隨著美國大選結果即將出爐在即,近日市場情緒高漲,昨晚比特幣先發制人開始暴漲模式,昨日一舉沖破14500大關,晚間再次沖高1000點直接觸及15745一線,大漲勢頭還在持續.
1900/1/1 0:00:00?機會都來回讓你招手,你若失之交臂,實在惋惜!??以太坊近期來看價格持續走高,空頭處于弱勢,日線級別來看,BOLL通道張口運行,K線價格5連陽,從中軌下方一路上行直沖上軌.
1900/1/1 0:00:00寫在文前 虎符平臺幣HOO的幣價走勢符合昨日預判,短中期內觀點不變,想玩HOO的可以參考。 正文 比特幣繼續高歌猛進,幣價直逼16000,就目前的走勢來看,上攻勢頭強勁,此輪上漲的原因有多種,其.
1900/1/1 0:00:00文|梁雨山 火星財經APP一線11月6日報道,行情數據顯示,比特幣今年第三季度最高漲幅達36%,自7月28日以來收盤價始終位于10000美元關口上方.
1900/1/1 0:00:00???我這里沒有華麗的語言,只有實實在在的,以及明明郎朗的操作,市場只有一個方向,不是多頭也不是空頭,而是做對的方向.
1900/1/1 0:00:00