当前位置:主页 > 区块链 > 钱包知识 > imToken应对DApp过度授权问题

一文解读imToken如何应对DApp过度授权问题?

2021-11-30 15:50:13 | 来源: | 作者:佚名
这篇文章主要介绍了一文解读imToken如何应对DApp过度授权问题?的相关资料,希望这篇关于imToken应对DApp过度授权问题的文章,能够帮助到各位投资者对imToken有一个更加全面深入的了解。

近日,一个存在已久的开放问题 ——「DApp 过度授权」在以太坊社区中被重新提及,各大媒体、钱包以及 DApp 项目方都参与了这次讨论。imToken 作为主流的以太坊钱包,对该问题始终保持着高度关注,同时在深入地探讨与研究中寻找更加合理的解决方案。

一文解读imToken如何应对DApp过度授权问题?

什么是「DApp 过度授权」?

用户与 DApp 进行涉及数字资产的交互时,首先需要授权(approve),为什么要授权操作呢?我们举一个典型的案例 :

  • Alice 希望在 Compound 上存款 100 Dai,获得不错的收益。
  • 那么 Alice 需要将 Dai 授权给 Compound 借贷合约,让借贷合约拥有转移 Alice Dai 资产的能力,以便后续可以完成 Dai 与 cDai(Compound 借贷凭证)的原子兑换。

DApp 开发者为了避免用户反复授权,一般会默认设置授权最大数量的代币给智能合约。但这样的处理也明显暴露风险,如果智能合约出现漏洞或合约管理员作恶,那么用户的代币将存在丢失的风险,这就是「DApp 过度授权」带来的问题。

「DApp 过度授权」是技术社区存在已久的公开问题,而当前 DeFi 的兴起改变了安全和易用间的平衡,对此我们需要重新考虑这个问题。而想要解决它,需要钱包, DApp 开发者与用户多方参与,共同改进。

imToken目前是如何应对的?

访问DApp

首先,我们会从源头掐断恶意转移用户资产行为发生的可能。

DApp 浏览器是一个开放的浏览器,用户可以直接访问上架应用,也可以输入 URL 访问任意 DApp。我们会针对存在潜在问题的应用给予风险提示,以免用户上当受骗。

一文解读imToken如何应对DApp过度授权问题?

访问钱包地址

其次,当 DApp 请求用户钱包地址时需要经过用户授权确认 ,以免用户地址隐私泄漏,让有问题的 DApp 有机可乘。

一文解读imToken如何应对DApp过度授权问题?

授权转账数量

最后,当 DApp 要求用户代币授权时,imToken 也会给予明确的授权信息,以便用户清晰了解授权上下文,甚至进一步编辑授权数量,降低授权风险。

注:授权功能将于近期上线

一文解读imToken如何应对DApp过度授权问题?

授权管理DApp

此外,imToken 还在 DApp 浏览器中提供了代币授权管理的相关 DApp,打开 DApp 浏览器,在「工具」类目下找到「Approved Zone」,点击进入即可轻松管理已授权的第三方 DApp 权限,随时关闭不再使用的应用权限,保护自己的资产安全。

更长远考虑

近期 imToken 除了以上的处理方案,也会针对授权管理问题进行更深入地优化。将通过支持批量签名功能,来鼓励 DApp 通过按需授权的方法调用合约。

关于批量签名,我们即将上线的 ETH 加油站就可以帮助用户通过一次「交易确认」完成授权和代币兑换,避免过度授权的问题。

一文解读imToken如何应对DApp过度授权问题?

imToken 非常乐意与大家一起探讨,寻求更好的解决方案。如果你有任何想法,欢迎跟我们沟通。

参考链接

[1]https://www.coindesk.com/long-festering-defi-dapp-bug-still-not-fixed-by-industry

[2]https://zengo.com/badapprove-defi-security/

[3]https://medium.com/argenthq/argent-solving-dapps-dirty-secret-3ddb4f741a6

[4]https://medium.com/ethex-market/erc20-approve-allow-explained-88d6de921ce9

以上就是一文解读imToken如何应对DApp过度授权问题?的详细内容,更多关于imToken应对DApp过度授权问题的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:imToken   DApp   钱包  

你可能感兴趣的文章

更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 68050.39¥ 470092.09
    +0.87%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1971.66¥ 13620.22
    +1.28%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9997¥ 6.9059
    +0.02%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.4389¥ 9.9399
    +2.27%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 629.4¥ 4347.89
    +3.34%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0021¥ 6.9225
    +0%
  • solana SOL Solana

    SOL

    Solana

    $ 85.218¥ 588.68
    +1.71%
  • tron TRX 波场

    TRX

    波场

    $ 0.286¥ 1.9756
    +0.42%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.09993¥ 0.6903
    +1.35%
  • bitcoin-cash BCH 比特现金

    BCH

    比特现金

    $ 568.26¥ 3925.54
    +2.77%

币圈快讯

  • 白银铁头空军做空5000枚ETH和50枚BTC约合1328万美元

    2026-02-21 20:02
    据HyperInsight监测,白银铁头空军(0x61cee)再度入场做空5,000枚ETH(988万美元),入场价1,968.97美元,目前浮亏36,000美元,并做空50枚BTC(340万美元),入场价67,727.5美元,目前浮亏16,000美元。该地址坚定做空白银,此前平仓持有多日的白银空单实现亏损4,790,000美元。
  • 分析师:比特币试探6万美元关口巨鲸资金重返市场

    2026-02-21 19:49
    CryptoQuant分析师Darkfost表示,今年年初之前,且自2025年9月以来,市场需求一直在稳步下滑。全球宏观经济与地缘政治持续存在不确定性,导致投资者——尤其是大型市场参与者——始终保持谨慎态度。不过,自今年年初以来,他们的行为似乎已发生转变。自12月28日起,币安来自巨鲸账户的稳定币流入量显著上升,此处巨鲸定义为单笔交易金额超过100万美元。此前,这类投资者在币安的月度流入量约为270亿美元,如今已增至约430亿美元。当比特币逼近60,000美元价位时,币安上的巨鲸活动明显加剧,该价位区间从风险收益比来看,被视作颇具吸引力的入场机会。值得注意的是,这一阶段也恰好对应市场出现大额已实现亏损的时期。交易所稳定币流入量上升,通常被视为积极信号,因为这表明投资者重新愿意投入资金。对于巨鲸级别的交易而言尤为关键,这类资金体量足以对短期价格走势产生实质性影响。话虽如此,这股积极势头仍需持续,比特币才能企稳,并有望重新建立持续上涨趋势。
  • 某鲸鱼沉寂五年后向Bitfinex存入1000枚BTC

    2026-02-21 19:29
    据OnchainLens监测,某鲸鱼在沉寂五年后向Bitfinex存入1000枚BTC,价值6764万美元。
  • 某鲸鱼在沉寂五年后向Bitfinex存入1000枚BTC

    2026-02-21 19:18
    据OnchainLens监测,某鲸鱼在沉寂五年后向Bitfinex存入1000枚BTC,价值6764万美元。
  • 分析师:比特币近期回调导致的已实现亏损创历史新高或接近阶段性底部

    2026-02-21 19:05
    加密分析师MichaëlvandePoppe发文表示,比特币最近回调导致当前已实现亏损大幅飙升,创下历史最高水平。这是比特币历史上规模最大的已实现亏损事件之一,堪比2018年熊市崩盘、2020年3月新冠疫情暴跌,以及2022年Luna/FTX崩溃期间的亏损峰值。大量持有者正在投降式抛售,要么割肉卖出,要么在亏损状态下转移其BTC。这种极端的亏损兑现通常意味着市场恐慌性抛售和被动强平。从历史来看,类似的大规模已实现亏损激增,往往出现在阶段性底部或接近底部的位置,因为这代表“弱手”和高杠杆仓位被彻底出清。值得注意的是,SharpeRatio已降至上一轮底部以来的最低水平;市场正在经历一次大规模投降事件,已实现亏损规模极高;市场情绪几乎降至冰点。唯一的不同在于本轮比特币较历史高点仅下跌约50%,而非80%。底部已近。
  • 查看更多