火星链 火星链
Ctrl+D收藏火星链
首页 > DAI > 正文

DAP:代币授权:密码学货币行业用户体验的最大障碍

作者:

时间:1900/1/1 0:00:00

编者按:本文来自以太坊爱好者,作者:EmanuelCoen,翻译&校对:闵敏&阿剑,Odaily星球日报经授权转载。如果你是DeFi深度用户,你肯定被这个繁琐的流程折磨过无数次了。每当你使用一个新的dApp,你都需要授权这个dApp花费你的代币。

-Metamask上的授权界面-跟传统金融行业类比一下,这个流程有点类似于办理直接借记,授权你的供电商每月从你的银行账户上扣除电费。但是,与密码学货币行业不同的是,传统金融行业的直接借记业务只面向少数可信公司。这类公司不太会消费者,即使偶尔发生消费者的行为,消费者也可以提出异议,由银行充当调停者。密码学货币行业没有这类工具。一些dApp是由匿名开发者构建的,没有为受用户设立的争议机制。一旦在区块链上完成付款,就无法撤销。代币授权是什么?它是如何运作的?

香港金管局:计划发行首批代币化绿色债券:金色财经报道,香港金管局近日表示,计划发行首批代币化绿色债券,署理财经事务及库务局局长陈浩濂表示,此次代币化绿债将于政府绿色债券计划下发行,供机构投资者认购,预期较以往的发行规模有所缩减。当相关代币化绿债正式发行时,会公布细节安排。

陈浩濂表示,计划发行的代币化绿债属试点项目,旨在验证香港现行法规和监管要求、金融基础设施配套、市场运作惯例等各个环节与债券代币化发行的兼容性,并对各环节中存在的障碍寻求可行的解决方案,为未来较大规模、更广泛地推行代币化债券发行和交易积累经验。

此外,据彭博社报道,知情人士表示,香港特别行政区希望通过此次发行代币化绿色债券筹集8亿港元(约1.02亿美元),并已与中国银行、法国农业信贷银行、高盛集团和汇丰控股有限公司接洽,相关投资者电话会议将从2月13日开始举行,这些票据的实益权益将记录在高盛提供的基于分布式账本技术的数字资产平台上。[2023/2/13 12:03:37]

以太坊区块链上的大多数代币,如USDC和DAI,都采用ERC20标准。ERC20代币实际上是智能合约,包含不同的方法,如transferFrom和burn。用户调用这些方法,应用就会对代币做相应的操作。其中一种方法是approve。任何你想要使用的dApp都需要访问你的ERC20代币才能对其进行操作。例如,如果你想要在Aave中存入USDC,你首先需要授予AavedApp的智能合约访问USDC的权限,然后才能通过第二笔交易将USDC存入Aave。你可以在你的以太坊钱包用户界面上看到该授权。虽然授权可用量从理论上来说是灵活的,但是大多数dApp会默认要求无限量授权,以此简化用户体验,并尽可能减少用户使用该应用所需进行的交易次数。这里存在的一个安全问题是,大多数用户认为他们的授权是针对某个交易,而且是限量的,但是在大多数情况下,用户实际上授予了dApp永久访问他们持有的某种代币的权限,而且是不限量的。因此,如果dApp出现安全问题或从一开始就是恶意的,攻击者就可以将滥用这种授权来盗取dApp用户持有的全部已授权代币,而无需经过用户同意。这种攻击可以在将来的任意时刻发起,即使是在用户使用过dApp的若干年后。如何保护自己?好消息是,你可以保护自己免受这类威胁。在下一节中,我们将探讨的是,当你使用Metamask等标准以太坊钱包时,如何保障你的代币的安全性,并介绍了一些可以通过定制方法与dApp交互的钱包。1.如何手动撤销代币授权

加密投资公司KR1从FunFair代币获利120万美元:金色财经报道,1月18日消息,区块链资产和加密投资公司KR1宣布已出售其在加密游戏FunFair项目中剩余的FUN代币,平均价格为每个FUN代币0.02027美元,产生的收益为1,281,608.60美元。在项目的初始资金回合期间,以每FUN 0.00667美元的平均价格获得了FUN代币。(CryptoNinjas)[2021/1/18 16:27:43]

如果你想手动撤销授权,你需要使用TokenAllowanceChecker之类的工具。这类工具可以连接到你的钱包,并扫描整个区块链来寻找所有与你的以太坊地址有关的dApp授权。然后,你就可以编辑授权:将授权可用量设定为0从而取消授权,或者设定为你能接受的量。授权修改是通过与各个ERC20代币合约交互来实现的。

比特币耶稣:比特币狂热者讨厌BTC以外的任何代币:比特币耶稣、Bitcoin.com CEO Roger Ver刚刚发推称,成功者希望别人也能成功,失败者希望别人失败。BCH的支持者只是想为这个世界提供点对点的现金,并将支持能促进这一目标的任何代币。他指出,比特币的狂热者讨厌比特币以外的任何代币。[2020/7/13]

最好能够定期执行这一流程,取消你不打算再使用的dApp的授权。虽然这会花费你一点成本,因为每笔交易都需要在链上结算,但是从长期来看,你的钱包会给你应有的回报。建议:如果你想要节省gas成本,可以下载GasStationNetwork扩展程序插件来在你的浏览器上追踪gas价格。你可以等到gas成本较低时再编辑你的授权可用量。2.下一代以太坊钱包如何保护用户资金

一些已经推出的智能合约钱包也具备防护功能。智能合约钱包具有很强的灵活性,可以为用户提供定制化的智能合约交互方式。因此,许多智能合约钱包已实现定制化的授权方式,提高了用户体验和安全性。原生整合:以Argent为例

观点:若SEC赢得Kik诉讼案,将不利于希望发行代币的加密公司:据此前报道,周五SEC和Kik均对对方提出的简易判决申请提出反对意见。双方重申各自在本案中的论点,以及各自对迄今为止在法庭之争中收集到的证词是否完整和准确的看法。

Decrypt文章称,如果法院认为此案已经结案,它将在5月8日做出裁决,等待败诉方的上诉。否则,案件可能会进入审判阶段。但这一案件的后果将对那些通过未来代币简单协议(SAFT)筹集资金的加密公司产生巨大的后果。

安德森·基尔律师事务所合伙人Preston Byrne表示,人们希望,当代币最终被交付时,它们会“失去证券的特性”。但SEC并不认为SAFT规避了证券法。上个月,纽约一家法院下达针对Telegram的初步禁令,SEC称Telegram的ICO代币是非法筹集的。Telegram的ICO和Kik一样是基于SAFT出售。Byrne表示,SEC正在以相同的方式处理Kik诉讼案。如果法院的裁决对SEC有利,这将是另一个强烈信号,表明美国不是启动代币项目的地方。

据悉,Kik最近解雇80%员工,因为法律费用已把公司带到破产的边缘。有了这个先例,任何想推出代币的公司都会三思而行。(Decrypt)[2020/4/26]

例如,Argent是移动端以太坊钱包,已经将一些核心DeFi应用原生整合到应用中,以便用户进行借贷、赚取收益和交易。这类钱包从智能合约层面整合了这些dApp,并确保用户在与这些dApp进行交互时,这些dApp只能得到实际请求量的授权。这一切都是在后台自动进行的,因此Argent用户甚至不知道授权交易的存在。

动态 | 由于主网升级 ERC-20 AE代币将于9月2日起不可转账:据官方消息,待Aeternity(AE)主网升级到“LIMA版本”后,以太坊上aeternity智能合约,Aeternity ERC-20 AE代币将于2019年9月2日起(Unix时间戳)不可转账,持有以太坊AE代币的用户需务必在9月2日之前完成代币主网迁移程序。[2019/8/30]

ArgentxWalletConnect

原生整合的一个缺点是不具备可扩展性,就像Argent一样。应用程序不可能原生整合每一个DeFi协议。对于大多数用户来说,Argent目前已经集成的应用可能足够了,但是重度DeFi用户使用每天都要使用十几个不同的dApp,不想局限于少数几个dApp。一个名为WalletConnect的标准可以解决这个问题。WalletConnect可以让用户将他们的移动钱包连接到web端应用,并通过移动钱包安全地签署交易。Argent实现了WalletConnect整合定制化,让用户能够轻松设置授权可用量。此外,如果Argent用户改变了想法,可以在Argent应用中一键取消对某个dApp应用的授权。由于大多数dApp都支持WalletConnect,该功能可以让Argent用户在尽情探索整个DeFi领域时享受极高的安全性。

批量交易和dApp密钥:以Authereum为例

另一个能够优雅处理授权的智能合约钱包是Authereum。Authereum基于web端,而且大多数以太坊dApp应用都支持。另外,Authereum采用传统的电子邮件和密码登录,因此可以在几秒内将你的钱包连接到dApp,用户体验类似传统应用,而且不需要牺牲安全性。

当用户需要与dApp交互时,Authereum会生成一个新的临时dApp密钥,用来签署特定dApp的交易。该dApp密钥只能执行有限的功能,另外Authereum会执行一些完整性检查。如果发起请求的域不是创建dApp密钥的域,Authereum可以拦截该交易或通知用户。最后,这些dApp密钥可以随时从Authereum钱包中删除。

将多个交易打包到一个交易内还有很多其它优点。其中一个优点是高效——批处理交易可以节约成本和时间。以太坊上的每个普通转账交易都需要消耗21,000gas。如果用户一次性打包10个交易,总共可以节省189,000gas。另外,用户可以尝试通过发送连续交易来节省时间。批处理交易的唯一问题是,dApp需要增加一些定制化的逻辑和UI流程来适当地处理交易。目前为止,只有1inch和Erasure等少数dApp支持这种交易模式,但是我们预期后续将有更多dApp支持该交易模式。结论

代币授权存在很大的安全隐患。如果我们想要改善密码学货币应用的用户体验和安全性,我们显然需要改进代币授权功能。Authereum和Argent之类的钱包可以通过创新的方式让dApp交互更加安全。遗憾的是,在很多情况下,这类交易模式需要dApp开发者进行额外的工作,因此用户需要耐心等待一段时间。无法采用上述解决方案的标准以太坊钱包至少应该让用户可以查看并编辑其dApp代币授权可用额。代币授权检查程序等工具很方便,但不是每个用户都知道它们。

标签:APPDAPPDAP以太坊Wrapped NXMDAPPT价格区块链dapp开发一个多少钱以太坊交易所

DAI热门资讯
比特币:威廉:或许我们见不到18年那样的大熊市了

编者按:本文来自威廉闲谈,作者:陳威廉,Odaily星球日报经授权转载。未来还会有17年那样的大牛市吗?我不知道,但是我知道的是,未来不会有18年9月到19年3月那样的大熊市了.

1900/1/1 0:00:00
LOCK:2020,迎接区块链的「价值时代」

人们总是习惯以十年为时间计数的单位,而区块链世界里的节奏更快,每一年都会有更创新和更热点的事物出现。4月,区块链作为基础设施被纳入“新基建”的范畴.

1900/1/1 0:00:00
DOT:如何快速了解火热的波卡?这份入门指南值得收藏

Polkadot是知名公链,具有广泛的知名度和影响力。区哥本身也比较认可波卡的团队、设计理念,一直都有关注波卡。虽然区哥不是波卡的资深研究者,不过还是想要尽力做一些普及,希望能对大家有所帮助.

1900/1/1 0:00:00
区块链:一文详解为什么比特币会在短时间内出现如此大的涨幅?

俗话说:“币圈一天,人间一年”。仅仅一天,比特币不跌反升,将要冲击16000美元大关,截止发稿前1枚比特币已达100,000人民币之多,可以说,它是市面上最好的理财产品.

1900/1/1 0:00:00
BCH:BCH利益纷争再起,还未硬分叉结局已定

本文来自:哈希派,作者:LucyCheng,星球日报经授权转发。 比特币网络硬分叉出来的BCH,这几年似乎和分叉杠上了.

1900/1/1 0:00:00
SBF:星球前线 | 报告:比特币牛市导致山寨币季消退

Odaily星球日报译者|念银思唐 比特币价格每上涨1美元,都是比特币在加密货币这块蛋糕上的价值证明.

1900/1/1 0:00:00