区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

EFI:ERC20的无限授权:便利与安全之间的较量_GEFI价格

作者:

时间:

随着DeFi的普及,区块链用户现在需要多次授权DeFi项目。每当用户想要使用新的DApp时,您都需要授权DApp使用您的代币。

除了繁琐的流程,每一次的授权都要支付大量的费用。为了节省资金和时间,许多用户在需要时选择无限授权。

因此,他们不知道什么时候忽然发现自己的代币被转走了。原因不是私钥被盗,而是因为他们对DeFi合约授予了无限授权。为什么会有无限授权?有解决办法吗?

加密时尚品牌RTFKT旗下CLONE X-X TAKASHI MURAKAMI市值突破5亿美元:金色财经报道,据DappRader最新数据显示,加密时尚品牌RTFKT旗下NFT系列CLONE X-X TAKASHI MURAKAMI 市值已突破 5 亿美元,本文撰写时为 5.482 亿美元,交易总额达到 2.871 亿美元。CLONE X-X TAKASHI MURAKAMI 是加密时尚品牌 RTFKT 与艺术家村上隆联手打造的 NFT 项目,总计有 20,000 个 3D 角色形象,每个角色都有随机分配特征组合而成的外观,村上隆将设计角色的眼睛、嘴巴、头盔与“特色”,并注入其代表性的卡通美学元素。[2022/3/13 13:53:31]

为什么会有ERC20授权?

P2E游戏Parallel发布提案,将融入Echelon Prime Foundation生态系统:1 月 26 日,P2E 游戏 Parallel 发布提案,宣布将融入 Echelon Prime Foundation 生态系统。Echelon Prime Foundation 是一个专注于开发下一代游戏和 Play to Earn 的去中心化非盈利组织。[2022/1/26 9:14:55]

使用以太坊上的本土代币,您可以将ETH发送到智能合约并同时调用它。这是通过所谓的授权功能实现。

但是,由于ERC20代币本身是一个智能合约,因此以太坊无法通过将智能合约代币发送到智能合约来直接调用它。原因是该交易发生在ERC20代币合约上,而不是发生在DeFi合约上。

动态 | 近5000枚BTC转入Poloniex交易所,价值4014.34万美元:Whale Alert数据监测,北京时间11月21日08:52, 4999.98枚BTC从1M3Y4d开头的未知地址转入Poloniex交易所地址,按当前价格计算,价值约4014.34万美元,交易哈希为:ad41be400222aaec3523b191147b8e0689424982d38a6a9aa7d0b7bce7feac9d。[2019/11/21]

那么如果合约需要调用ERC20呢?在ERC20标准中,为智能合约提供了一种解决方案,即使用transferFrom()函数代表用户转移代币。为了激活此功能,用户需要授权智能合约来执行此操作。

IoTeX 启动全球首个物联网开放金融基础设施 DeFIoT:去中心化物联网平台 IoTeX 宣布启动全球首个物联网开放金融基础设施DeFIoT。9 月 1 日起,IoTeX 将逐步上线创新协议和组件,包括物联网边缘预言机、跨链多资产超级管道协议、去中心化交易协议等一系列基础设施产品和组件,释放万亿级物联网数据和机器金融市场。[2020/8/29]

授权后,用户可以将代币“存入”智能合约以使用DeFi应用程序。

例如,如果用户将USDT存入Aave以赚取利息,那么他们首先需要授权Aave合约从用户的钱包中提取USDT。

然后调用Aave合约函数指定用户要存入的USDT数量。然后,Aave合约使用transferFrom()功能从您的钱包中提取相应金额的USDT来完成交易。

无限ERC20授权的问题

在授权使用DeFi时,您可以选择授权一次,即只同意本次交易,也可以选择无限次,允许合约在未来无限次地在您钱包中操作此代币。

目前,DeFi所依赖的以太坊基础设施并不完善。因此,无限授权DeFi合约是改善DeFi体验的有效方式。

避免了每次使用前都要授权的麻烦,以及每次交易前授权造成的GAS费用消耗。在设置了无限授权后,用户只需同意一次,即可以避免在此后的存款中重复该流程。

但是,这种设置有很大的缺点。因为用户授予的不仅仅是对转移到合约中的代币的操作权,还有包括钱包中代币的控制权。

换句话说,一旦合约被黑客攻击,不仅DeFi项目中存入的代币,我们自己钱包中的代币也会受到威胁。

因为这个授权是通过自己的私钥签名授权的,一旦被攻击,即使使用冷钱包也无法防止被盗。

如何预防?

1.取消未交易资产的授权

现在DeFi项目如雨后春笋般涌现,很多项目可能在不知情的情况下被授权,这增加了被盗的风险。我们可以通过查询自己的钱包地址来查询DeBank上的授权合约,然后取消高风险项目的授权。

2.使用多个账户,交易后及时转出资产

即使是最可靠的项目也可能受到攻击。因此,更重要的是不要把所有的鸡蛋放在一个篮子里。

3.考虑其他平台

由于以太坊基础设施无法改变,其他基础设施灵活的公链成为未来的选择。

例如,具有多原生代币功能的QuarkChain将成为替代方案。多原生代币在QuarkChain系统中与QKC具有相同的地位。

他们可以调用合约,跨链,并在一定条件下支付交易费用。

除了能够参与QKC网络治理外,多原生代币还可以实现QKC的所有功能,包括跨链转账。

Defi面临的大部分非原生资产不便问题都可以得到解决。在未来的合约中,多原生代币的功能将与QKC完全相同,消除了应用多原生代币的最后障碍。也就是说,不需要授权,避免了无限授权的问题。

结论

代币授权存在很大的安全隐患。如果要提升加密货币应用的用户体验和安全性,显然需要完善代币授权功能。

目前,多原生代币功能最有潜力从根源上解决安全问题。但是,基于QuarkChain构建的DeFi项目仍然很少,我们相信未来会有很大的爆发。

标签:DEFEFIDEFIC20TRD-DeFiGEFI价格DeFi Bids易购币szc2000一折合人民币是多少钱

Polygon热门资讯
COM:NFT游戏 | Axie Infinity 入门教程_BHTT

嘿,打开这篇文章证明你跟上了当前行业潮流~是不是想知道这个游戏怎么玩?跟着文章一步一步操作吧,带你进入这个游戏世界.

FIN:数字货币不是加密货币,请Pi友们等待开放主网向前猛进_加密货币

直到今日还是有很多人一边挖派一边又置疑派,并且在群里也喷项目方说四年了,项目还没有落地,肯定是要黄了,这便是不学习的结果,抱着出门捡到黄金的主意来参加这么伟大的年代工程项目,真的是令人咋舌的.

WOR:随着 Pi Hackathon 的升温,Pi 网络提案增加_INE

Pi提案不断增加,为PI生态系统带来了新的可能性。对构建PiNetwork更感兴趣加密项目Worldcoin推出自托管的移动应用程序:金色财经报道,由 OpenAI 的 Sam Altman 共.

API:去中心化存储黑科技Swarm,为存储行业按下“加速键”_swarm币今日价格

互联网正处于一场革命中,中心化专有服务正在被去中心化开放服务所代替。在当前互联网中,绝大部分用户数据被存储在中心化服务器中,个人信息的主权不归用户所有,也带来了大量的数据泄露和盗窃事件的发生,这.

PIT:4500万Pi先锋,是聪明人还是傻瓜?_2023bzz币最新消息

对于Pi先锋是聪明人还是傻瓜这个问题,精确来说答案并不是决定性的,由于它取决于以下各种因素:Shima Capital推出首支2亿美元基金,以支持早期Web3初创公司:金色财经报道.

LON:pi的节点数被马斯克青睐了!他在采访中谈到了圆周率?_马斯克最近买shib币

据报道,世界上一些最著名的人正在深入加密货币领域。据说,曾经的世界首富、特斯拉创始人、太空探索公司SpaceX创始人埃隆·马斯克(ElonMusk)与pi项目各方保持着密切联系,正在密切关注pi.