以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

DEFI:ERC20 無限授權 方便自己也方便黑客 有沒有解決方案?

Author:

Time:1900/1/1 0:00:00

隨著DeFi的火爆,一般的區塊鏈老手用戶肯定不止一次對DeFi項目進行授權了,每當使用一個新的DApp,都需要授權這個DApp花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了,而原因并不是因為私鑰被盜,而是因為圖方便給DeFi合約進行了無限授權,為什么會有無限授權?有沒有解決方案?

為什么要有ERC20授權?

有了以太坊上的原生代幣ETH,你就可以將ETH發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數實現的。但是,由于ERC20代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在ERC20代幣合約上發生的,不在DeFi合約。

Scam Sniffer:1小時前有人因ERC20網絡釣魚損失約20萬美元USDC,幾個小時內已有70多筆交易被盜:金色財經報道, Scam Sniffer發布推文警告稱,1小時前有人因ERC20許可網絡釣魚損失約20萬美元USDC,過去幾個小時內已有 70 多筆交易被盜,可能發生了黑客攻擊。[2023/8/12 16:21:26]

那么如果想要合約來調用ERC20應該怎么辦?ERC20標準中,提供了一個讓智能合約使用transferFrom()函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。

Gate Startup項目DERC已認購成功:據官方公告,Gate Startup首發 DAO SHO 項目 DeRace(DERC)已認購成功,并將于2021年8月3日 20:00(UTC+8)開通DERC交易并隨后開通提現服務。據悉,本次認購參與人數共1,942人,下單總價值超過40,000美金,認購系數約為0.023 。Gate將根據每個人的下單情況和每個下單幣種的認購系數進行DeRace代幣DERC的分發。請務必注意:由于部分用戶在下單認購后到當天12點之前,沒有保持賬戶中有不低于認購金額的足夠金額,因此被排除在有下單之外。[2021/8/3 1:31:23]

授權后,用戶就可以將代幣“存入”智能合約,進行DeFi應用的使用了。

Cardano發布Goguen路線圖并演示ERC-20轉換器:Cardano剛剛發布了Goguen路線圖,大部分部件計劃在2021年2月底交付。隨著Goguen的推出,Cardano正在成為一個智能合約平臺。交易元數據在Cardano上的部署將通過Atala產品套件(包括Atala Prism,Atala Trace和Atala Scan解決方案)進行早期商業化。此外,ERC-20轉換器還進行了現場演示,將允許以太坊上的項目和代幣移植到Cardano上。

Cardano創始人、IOHK首席執行官Charles Hoskinson在視頻中表示:“在ERC-20轉換器中,原生資產標準的意義在于建立一種技術的共同進化和技術的商業化……我們一直在用它作為一種方式,與那些想要遷移或在Cardano基礎上構建的人進行對話。”他特別強調,在Cardano上發行的任何資產都受到與ADA相同的對待,不像在以太坊區塊鏈上,ETH被優先考慮,其他資產被視為“二等公民”。(AMBCrypto)[2020/10/30 11:14:07]

比如,用戶將USDT“存入”Aave來賺取利息,首先需要授權Aave合約可以從用戶的錢包中取出USDT。然后再調用Aave合約函數,指定想要存入USDT的數量。然后,Aave合約使用transferFrom()函數從你的錢包中取出相應數量的USDT完成轉賬。

分析 | 以太坊算力接近年內高點 ERC20代幣整體市場表現不及ETH:據TokenGazer數據分析顯示,截止至8月6日11時,以太坊價格為$228.86,總市值為$24,487.86M,主流交易所交易量約為$238.81M,環比昨日暴增91.66%;以太坊對比特幣匯率仍在年內低點上下波動;基本面方面,以太坊近期鏈上交易量波動較大,活躍地址數有一定上行趨勢,算力接近年內高點,鏈上DApp交易量保持穩定。

以太坊30天開發者指數約為2.33,與BTC的關聯度呈現持續下滑趨勢,但ETH近期的上漲更多的是跟隨BTC走勢,并未走出獨立行情;以太坊30天ROI有一定回升;ERC20代幣總市值約為以太坊總市值的63.08%,持續下滑,說明近期ERC20代幣整體市場表現不及ETH。[2019/8/6]

無限ERC20授權的問題

授權使用DeFi時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。

在目前DeFi依托的以太坊網絡底層不完善的前提下,對DeFi合約進行無限授權,是能有有效提高DeFi使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的GAS消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。

但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。

也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入DeFi項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。

怎樣防范風險?

1.對于不交易的持倉資產可以選擇取消授權

現在DeFi項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在DeBank上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。

2.分號使用,交易完及時轉出資產

即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。

3.考慮其他項目

既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。

比如推出了多原生代幣功能的QuarkChain。在QuarkChain主網中,多原生代幣(Multinativetoken)在QuarkChain系統中和QKC基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與QKC網絡治理,原生代幣可以實現QKC所有的功能,包括跨鏈轉賬。大部分Defi面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和QKC完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。

結語

代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前QuarkChain公鏈上DeFi項目仍然較少,相信后續會有更大的爆發。

Tags:EFI以太坊DEFIDEFOrigen DEFI以太坊價格最新行情分析CredefiDEFLY

火必交易所
NFT:數說 NFT 價格機制:約 20% 的 NFT 在月內高頻換手

NFT高頻換手在月內成為投資者獲得超額收益的重要手段,平均換手收益率超23%。原文標題:《數說NFT價格機制:約20%的NFT在月內高頻換手,平均換手收益率超23%》撰文:CarolNFT的熱潮.

1900/1/1 0:00:00
Phala:擴容帶走了以太坊的熱鬧?沉默之后是爆發

近期,隨著加密市場行情的走低,以及Matic、BSC等側鏈的發展,以太坊鏈上交易的Gas費用大幅度降低,已經連續多日維持在10Gwei左右,在不活躍的時段,甚至低至5Gwei.

1900/1/1 0:00:00
PRO:礦機出海的朋友看過來 俄羅斯進口礦機規定有這些

導讀:俄羅斯是否允許進口礦機呢?礦機是否在當地進口名錄中,具體流程又是如何呢?在之前的文章中,小編跟大家提到過,在官方的打擊下,中國的比特幣礦場與礦工的數量在持續縮水,中國比特幣礦業時代落幕.

1900/1/1 0:00:00
BEE:Swarm正式上線 官方展示大量相關應用

Swarm主網客戶端Beev1.0已經正式上線,伴隨著主網的上線,Swarm官方舉辦了一場線上發布會SwarmOneEvent以慶祝這一里程碑,在該發布會中.

1900/1/1 0:00:00
INB:Coinbase首席執行官:Coinbase將加快資產審查并構建加密應用程序商店

金色財經報道,Coinbase首席執行官BrianArmstrong將自托管和DeFi列為Coinbase的優先事項。Armstrong表示,DeFi是“行業發展的未來”.

1900/1/1 0:00:00
加密貨幣:為什么我們需要區塊鏈?它給我們帶來了什么?

區塊鏈的誕生可謂符合“天時地利人和”,當前互聯網正處于過度中心化的階段。我們回顧一下互聯網的歷史.

1900/1/1 0:00:00
ads