隨著 DeFi 的火爆,一般的區塊鏈老手用戶肯定不止一次對 DeFi 項目進行授權了,每當使用一個新的 DApp,都需要授權這個 DApp 花費你的代幣。除了流程繁瑣之外,每次授權都還要支付不菲的手續費。很多用戶為了省錢省事,每次授權都是提供無限期授權,結果不知道哪天,突然發現自己的錢被人轉走了,而原因并不是因為私鑰被盜,而是因為圖方便給 DeFi 合約進行了無限授權,為什么會有無限授權?有沒有解決方案?
為什么要有 ERC20 授權?
有了以太坊上的原生代幣 ETH,你就可以將 ETH 發送至該智能合約,同時調用智能合約功能。這是通過所謂的可支付函數(payable funtion)實現的。但是,由于 ERC20 代幣本身就是智能合約,以太坊無法通過直接將智能合約代幣發送到智能合約來調用其函數。原因是這個轉賬是在 ERC20 代幣合約上發生的,不在 DeFi 合約。
CyberConnect發布社區獎勵明細,共計240萬枚代幣可供領取:8月1日消息,CyberConnect發布社區獎勵明細,將于8月15日12時開始,共計240萬枚代幣可供領取,占總量2.4%。持有Mystery Box、The Shards、Mini Shards、CyberProfile Premium Handle、CyberProfile Early Adopter NFT的用戶可領取。NFT快照已于8月1日進行。[2023/8/1 16:11:08]
那么如果想要合約來調用 ERC20 應該怎么辦?ERC20 標準中,提供了一個讓智能合約使用 transferFrom() 函數代表用戶轉移代幣的方案。為了激活這個功能,需要用戶授權智能合約轉移代幣的權限。
分析 | 以太坊算力和活躍地址數小幅滑落 ERC20代幣總市值占比有所抬頭:據TokenGazer數據分析顯示,截止至6月4日11時,以太坊價格為$249.46,總市值為$26,534.43M,主流交易所交易量約為$407.68M,對比特幣匯率保持平穩波動;大概率受比特幣下挫影響,以太坊早間價格也有一定下滑;基本面方面,以太坊鏈上交易量保持相對上漲的趨勢,算力和活躍地址數有一定滑落;搜索方面,以太坊的搜索熱度逐漸下滑;目前ERC20代幣總市值約為以太坊總市值的59.02%,ERC20總市值占比有一定回升;在ERC20活躍地址數方面,排名前五的代幣為CRO、USDC、LBA、DAI、TUSD。[2019/6/4]
授權后,用戶就可以將代幣“存入”智能合約,進行 DeFi 應用的使用了。
動態 | QKC代幣活躍地址數激增,居ERC20代幣首位 ?:據TokenGazer數據分析顯示,過去24小時里ERC20代幣中活躍地址數排名前五的代幣是:QKC, USDC, BNB, ZRX, NPXS。其中,QKC的活躍地址數居第一位,且漲幅較大。
?但需要注意的是,在過去24小時的交易中有大量小額交易是從同一個合約地址中轉出50個QKC,這類交易占總交易量的60%以上。[2019/4/8]
比如,用戶將 USDT “存入” Aave 來賺取利息,首先需要授權 Aave 合約可以從用戶的錢包中取出 USDT。然后再調用 Aave 合約函數,指定想要存入 USDT 的數量。然后,Aave 合約使用 transferFrom() 函數從你的錢包中取出相應數量的 USDT 完成轉賬。
Evercore ISI技術分析負責人:加密貨幣可能成為新型避險資產:在整個4月份,全球最大的加密貨幣比特幣累計上漲36%,創出去年12月份以來的最大月度漲幅,Evercore ISI駐紐約的技術分析負責人Rich Ross表示:“修復過程已經慢慢開始了,但還是相當脆弱。”需要提醒的是:一是需要防止比特幣出現泡沫。二是虛擬貨幣中,最穩健的還是比特幣,因為比特幣已經獲得了廣泛認可,其他加密貨幣具有很大不確定性。一些專業人士認為,當前避險資產多元化也在削弱黃金在避險資產當中的地位,加密貨幣或成新避險選擇,因此,居民財富配置過程中,尤其是海外資產配置,須關注虛擬貨幣以及其他避險資產的訴求。[2018/5/2]
無限 ERC20 授權的問題
授權使用 DeFi 時,你就可以選擇將這個幣種單次授權,即僅同意本次轉賬,或者進行無限授權,讓合約能夠在未來不限次的有權操作你錢包內的這種代幣。
在目前 DeFi 依托的以太坊網絡底層不完善的前提下,對 DeFi 合約進行無限授權,是能有有效提高 DeFi 使用體驗的一種方式。避免了每次使用前都要進行授權的麻煩,以及每次交易前授權造成的 GAS 消耗。設置無限授權后,用戶只需要同意一次,之后存款時就不會再重復這一過程。
但是,該設置存在很大的弊端。因為用戶授予的,不僅僅是操作轉入合約部分代幣的權利,而是這個錢包中這個代幣的支配權。
也就是說一旦合約留有后門,或者遭到黑客攻擊,那么不僅是存入 DeFi 項目中的代幣,我們自身錢包里的相應代幣也將受到威脅。而由于這個授權是由自身私鑰簽名授權的,因此一旦遭到攻擊,即便使用冷錢包,也不能防止自身財產被盜。
怎樣防范風險?
1. 對于不交易的持倉資產可以選擇取消授權
現在 DeFi 項目如同雨后春筍,不知不覺可能就會授權很多項目,這就加大了被盜風險,我們可以在 DeBank 上通過查詢自身錢包地址的方式,查詢授權的合約,然后及時取消高風險項目的授權。
2. 分號使用,交易完及時轉出資產
即便是再靠譜的項目,也都存在被攻擊的可能,因此,不要把雞蛋放到同一個籃子里更加重要。
3. 考慮其他項目
既然以太坊底層無法改變,那么其他擁有靈活底層的公鏈,就成為了后續可以關注的對象。
比如推出了多原生代幣功能的 QuarkChain。在 QuarkChain 主網中,多原生代幣 (Multinative token) 在 QuarkChain 系統中和 QKC 基本是一樣的地位,可以調用合約、跨鏈、在滿足某些情況的條件下可以支付交易手續費,除了不能參與 QKC 網絡治理,原生代幣可以實現 QKC 所有的功能,包括跨鏈轉賬。大部分 Defi 面臨的非原生資產不便利性問題都可以解決。而未來合約中,原生代幣的功能,將做到和 QKC 完全一致,消除多原生代幣應用的最后一層障礙。也就是說不需要授權,也就避免了無限授權的問題。
結語
代幣授權存在很大的安全隱患。如果我們想要改善密碼學貨幣應用的用戶體驗和安全性,我們顯然需要改進代幣授權功能。目前,最有潛力的就是多原生代幣功能從底層解決授權問題帶來的安全風險,不過目前 QuarkChain 公鏈上 DeFi 項目仍然較少,相信后續會有更大的爆發。
Tags:DEFIDEFEFIC20DeFiSocial GamingDEFLCTXDEFI Walletethereum和erc20區別
上圖為BTC自開盤之日起到目前的長期走勢,研究可以發現BTC前幾輪牛市持續的時間都有特定的規律,對于預測本輪BTC牛市見頂有一定參考意義.
1900/1/1 0:00:00撰文:Ben Giove,Bankless 撰稿人傳奇投資者、嬰兒潮一代的沃倫·巴菲特 (Warren Buffet) 有一句名言:“短期來看,市場是一臺投票機,但長期來看,它是一臺稱重機.
1900/1/1 0:00:00近一個半月 3 次天量借幣做空,巨鯨賺錢了嗎?幾天前,有巨鯨在 Bitfinex 上借了超 2.5 萬枚比特幣。當時正值市場恐慌,2.5 萬枚比特幣的動靜備受關注.
1900/1/1 0:00:00Web 3.0 時代中替代加速器的機制將為下一代企業家及其區塊鏈項目賦能。我的同事 Elias Simos 喜歡說我們正在經歷數字資產、包括非數字資產價值的數字化的文藝復興.
1900/1/1 0:00:00本文是即將出版的專著《加密經濟的監管》中的一章,將于2021年下半年由哈特出版社出版。該書探討了無許可區塊鏈上的新型經濟活動,其中許多活動發生在以太坊區塊鏈上,具有經濟發展潛力.
1900/1/1 0:00:00薩爾瓦多這個從前默默無聞的國家,因為6月剛剛宣布將比特幣作為國家法幣,從而一躍成為加密世界中的熱門話題.
1900/1/1 0:00:00