外链吧

 找回密码
立即注册
  • 文库外链 软文撰写 三月加盟网 广告招租
查看: 2|回复: 0

区块链在心理学上应用 比特币毛世行现状 新晨科技和区块链

[复制链接]

6万

主题

6万

帖子

172

积分

高级VIP

Rank: 3Rank: 3

积分
172
发表于 2020-11-13 23:56:56 | 显示全部楼层 |阅读模式
蚕丝被

DeFi兴起的今日用户从中心化平台转到去中心化平台交易与体验就算你是DeFi 深度用户你肯定被这个繁琐的流程折磨过无数次了每当你使用一个新的 dApp你都需要授权这个 dApp 花费你的代币

跟传统金融行业类比一下这个流程有点类似于办理直接借记授权你的供电商每月从你的银行账户上扣除电费

但是与密码学货币行业不同的是传统金融行业的直接借记业务只面向少数可信公司这类公司不太会欺骗消费者即使偶尔发生欺骗消费者的行为消费者也可以提出异议由银行充当调停者密码学货币行业没有这类工具一些 dApp 是由匿名开发者构建的没有为受骗用户设立的争议机制一旦在区块链上完成付款就无法撤销okex注册okex注册

以太坊区块链上的大多数代币如 USDC 和 DAI都采用 ERC20 标准ERC20 代币实际上是智能合约云钱包里的金股怎样卖出包含不同的方法如transferFrom和burn用户调用这些方法应用就会对代币做相应的操作

其中一种方法是approve任何你想要使用的 dApp 都需要访问你的 ERC20 代币才能对其进行操作云钱包背后的老板是谁简介例如如果你想要在Aave中存入 USDC你首先需要授予 Aave dApp 的智能合约访问 USDC 的权限然后才能通过第二笔交易将 USDC 存入 Aave你可以在你的以太坊钱包用户界面上看到该授权虽然授权可用量从理论上来说是灵活的但是大多数 dApp 会默认要求无限量授权以此简化用户体验并尽可能减少用户使用该应用所需进行的交易次数

这里存在的一个安全问题是大多数用户认为他们的授权是针对某个交易区块链开发jd而且是限量的但是在大多数情况下用户实际上授予了 dApp 永久访问他们持有的某种代币的权限而且是不限量的因此如果 dApp 出现安全问题或从一开始就是恶意的攻击者就可以将滥用这种授权来盗取 dApp 用户持有的全部已授权代币而无需经过用户同意这种攻击可以在将来的任意时刻发起即使是在用户使用过 dApp 的若干年后

如何保护自己?好消息是你可以保护自己免受这类威胁在下一节中我们将探讨的是当你使用 Metamask 等标准以太坊钱包时如何保障你的代币的安全性并介绍了一些可以通过定制方法与 dApp 交互的钱包

如果你想手动撤销授权你需要使用 Token Allowance Checker 之类的工具这类工具可以连接到你的钱包并扫描整个区块链来寻找所有与你的以太坊地址有关的 dApp 授权京东正式推出BaaS平台智臻链然后你就可以编辑授权:将授权可用量设定为 0 从而取消授权或者设定为你能接受的量授权修改是通过与各个 ERC20 代币合约交互来实现的

最好能够定期执行这一流程取消你不打算再使用的 dApp 的授权虽然这会花费你一点成本因为每笔交易都需要在链上结算但是从长期来看你的钱包会给你应有的回报

建议:如果你想要节省 gas 成本可以下载 Gas Station Network 扩展程序插件来在你的浏览器上追踪 gas 价格你可以等到 gas 成本较低时再编辑你的授权可用量

一些已经推出的智能合约钱包也具备防护功能智能合约钱包具有很强的灵活性可以为用户提供定制化的智能合约交互方式因此许多智能合约钱包已实现定制化的授权方式提高了用户体验和安全性

例如Argent 是移动端以太坊钱包已经将一些核心 DeFi 应用原生整合到应用中以便用户进行借贷、赚取收益和交易

这类钱包从智能合约层面整合了这些 dApp并确保用户在与这些 dApp 进行交互时这些 dApp 只能得到实际请求量的授权这一切都是在后台自动进行的因此 Argent 用户甚至不知道授权交易的存在

原生整合的一个缺点是不具备可扩展性就像 Argent 一样应用程序不可能原生整合每一个 DeFi 协议对于大多数用户来说Argent 目前已经集成的应用可能足够了但是重度 DeFi 用户使用每天都要使用十几个不同的 dApp不想局限于少数几个 dApp

一个名为 WalletConnect 的标准可以解决这个问题区块链app十大排名WalletConnect 可以让用户将他们的移动钱包连接到 web 端应用并通过移动钱包安全地签署交易Argent 实现了 WalletConnect 整合定制化让用户能够轻松设置授权可用量(从此告别无限量授权)此外如果 Argent 用户改变了想法可以在 Argent 应用中一键取消对某个 dApp 应用的授权由于大多数 dApp 都支持 WalletConnect该功能可以让 Argent 用户在尽情探索整个 DeFi 领域时享受极高的安全性

另一个能够优雅处理授权的智能合约钱包是 AuthereumAuthereum 基于 web 端而且大多数以太坊 dApp 应用都支持另外Authereum 采用传统的电子邮件和密码登录因此可以在几秒内将你的钱包连接到 dApp用户体验类似传统应用而且不需要牺牲安全性

当用户需要与 dApp 交互时Authereum 会生成一个新的临时 dApp 密钥用来签署特定 dApp 的交易该 dApp 密钥只能执行有限的功能另外 Authereum 会执行一些完整性检查如果发起请求的域不是创建 dApp 密钥的域Authereum 可以拦截该交易或通知用户最后这些 dApp 密钥可以随时从 Authereum 钱包中删除

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

  • 会员充值
  • 网站优化

  • 正规网站优化群

    QQ|手机版|小黑屋|外链吧|外链吧 ( 豫ICP备17032527号-5 )|网站地图|网站地图

    GMT+8, 2020-11-28 19:08 , Processed in 0.048005 second(s), 21 queries .

    快速回复 返回顶部 返回列表