加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > TRX > Info

ERC20 無限授權 方便自己也方便黑客 有沒有解決方案?_DEF:EFI

Author:

Time:1900/1/1 0:00:00

隨著DeFi的火爆,一般的區塊鏈老手用戶肯定不止一次對DeFi項目進行授權了,每當使用一個新的DApp,都需要授權這個DApp花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了,而原因并不是因為私鑰被盜,而是因為圖方便給DeFi合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有ERC20授權?

有了以太坊上的原生代幣ETH,你就可以將ETH發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數實現的。但是,由于ERC20代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在ERC20代幣合約上發生的,不在DeFi合約。

HyperPay上線pGALA并支持pGALA充值HyperCard:據官方消息,日前,HyperPay錢包已支持pGALA充提幣和閃電兌換功能,并新增支持HyperCard pGALA幣種充值,用戶可以在HyperPay賬戶中存入對應的pGALA以釋放消費額度。

HyperCard是HyperBC集團所推出的加密資產預付卡,支持BTC、ETH、USDT、USDC、BNB等21種充值幣種,當前HyperCard有虛擬卡和實體卡兩種卡類,虛擬卡當前支持萬事達歐元卡和Visa美元卡。[2022/11/8 12:33:01]

那么如果想要合約來調用ERC20應該怎么辦?ERC20標準中,提供了一個讓智能合約使用transferFrom()函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

動態 | Prime Trust宣布接受ERC-20代幣:據globenewswire消息,以區塊鏈為導向的信托公司Prime Trust周二宣布,其針對機構投資者和散戶的托管服務現在不僅接受比特幣和以太坊,而且還接受任何ERC-20代幣。[2018/9/26]

授權后,用戶就可以將代幣“存入”智能合約,進行DeFi應用的使用了。

比如,用戶將USDT“存入”Aave來賺取利息,首先需要授權Aave合約可以從用戶的錢包中取出USDT。然后再調用Aave合約函數,指定想要存入USDT的數量。然后,Aave合約使用transferFrom()函數從你的錢包中取出相應數量的USDT完成轉賬。

行情 | Emercoin與格魯吉亞高校發布學歷驗證平臺:Emercoin今天宣布成功實施與格魯吉亞第比利斯的商業科技大學(BTU)的開源“可信文憑”區塊鏈平臺。Trusted Diploma平臺使用區塊鏈技術,為教育部門提供可加密和安全的應用程序的可驗證文憑和其他證書。該應用程序確保畢業生的能力得到驗證。[2018/8/2]

無限ERC20授權的問題

授權使用DeFi時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

火幣正在對平臺上的ERC20智能合約代碼進行復審:火幣發布公告稱:近期基于以太坊ERC20標準的智能合約漏洞出現較為頻繁,火幣Pro安全風控團隊已經做了充分的防范工作,在新發現漏洞時都會第一時間停止該合約幣種的充提與交易,并進行資產快照,以確保用戶資產安全。正在對火幣平臺上的ERC20智能合約代碼進行復審;同時,為了進一步加強安全防范,火幣Pro決定聯合全球知名的網絡安全機構知道創宇,慢霧科技等公司對火幣Pro已經上線的智能合約項目進行代碼復審。 未來,火幣將聯合全球最頂尖的安全機構推出“安全火伴計劃”。申請上線火幣的項目方,需要提供火幣認可的安全機構做出的審計報告。[2018/5/24]

在目前DeFi依托的以太坊網絡底層不完善的前提下,對DeFi合約進行無限授權,是能有有效提高DeFi使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的GAS消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入DeFi項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1.對于不交易的持倉資產可以選擇取消授權

現在DeFi項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在DeBank上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2.分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3.考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的QuarkChain。在QuarkChain主網中,多原生代幣(Multinativetoken)在QuarkChain系統中和QKC基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與QKC網絡治理,原生代幣可以實現QKC所有的功能,包括跨鏈轉賬。大部分Defi面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和QKC完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前QuarkChain公鏈上DeFi項目仍然較少,相信后續會有更大的爆發。

Tags:DEFEFIDEFIC20DeFiatodefibox幣有價值嗎一直跌Phoenix Defi Financebrc20銘刻

TRX
對提議者/區塊構建者分離友好的費用市場設計_USD:TIC

作者|VitalikButerin特別感謝JustinDrake和Flashbots團隊的反饋和討論.

1900/1/1 0:00:00
突發:Swarm沒有任務 就只能挖空氣而不是BZZ_BZZ:ARM

突發:Swarm沒有任務,就只能挖空氣而不是BZZ!BZZ如何發行到底能不能挖一直是一個大家十分關心的問題,前期SWARM團隊僅僅公布了私募公募和團隊基金會的份額等等.

1900/1/1 0:00:00
聯合國:加密貨幣產業符合可持續發展理念嗎?_區塊鏈:比特幣

盡管存在這樣那樣的問題,聯合國專家仍然認為,加密貨幣及其背后的技術可以在可持續發展中發揮重要作用,并且切實改善我們對環境的治理。最近一段時間,媒體廣泛報道了加密貨幣對環境所造成的負面影響.

1900/1/1 0:00:00
金色觀察丨一文帶你讀懂什么是閃電貸_區塊鏈:EFI

概要 1.?閃電貸是一種無抵押貸款,在DeFi中非常流行。2.盡管閃電貸很受歡迎,但被用來攻擊脆弱DeFi協議,竊取數百萬美元.

1900/1/1 0:00:00
雅虎財經專訪SBF如何看比特幣后市發展:機構資金仍在緩慢流入市場_比特幣:FTX

原文標題:《CryptobillionaireBankman-Friedexplainswhat''snextforbitcoin》近日.

1900/1/1 0:00:00
萬向區塊鏈王允臻:分布式認知工業互聯網的行業服務和企業價值_區塊鏈:WEB4價

?前言 6月22日,“2021蘇州高新區區塊鏈產業發展峰會暨萬向區塊鏈蘇州研究院啟動儀式”在蘇州高新區獅山國際會議中心舉行.

1900/1/1 0:00:00
ads