当前位置:主页 > 区块链 > 钱包知识 > imToken应对DApp过度授权问题

一文解读imToken如何应对DApp过度授权问题?

2021-11-30 15:50:13 | 来源: | 作者:佚名
这篇文章主要介绍了一文解读imToken如何应对DApp过度授权问题?的相关资料,希望这篇关于imToken应对DApp过度授权问题的文章,能够帮助到各位投资者对imToken有一个更加全面深入的了解。

近日,一个存在已久的开放问题 ——「DApp 过度授权」在以太坊社区中被重新提及,各大媒体、钱包以及 DApp 项目方都参与了这次讨论。imToken 作为主流的以太坊钱包,对该问题始终保持着高度关注,同时在深入地探讨与研究中寻找更加合理的解决方案。

一文解读imToken如何应对DApp过度授权问题?

什么是「DApp 过度授权」?

用户与 DApp 进行涉及数字资产的交互时,首先需要授权(approve),为什么要授权操作呢?我们举一个典型的案例 :

  • Alice 希望在 Compound 上存款 100 Dai,获得不错的收益。
  • 那么 Alice 需要将 Dai 授权给 Compound 借贷合约,让借贷合约拥有转移 Alice Dai 资产的能力,以便后续可以完成 Dai 与 cDai(Compound 借贷凭证)的原子兑换。

DApp 开发者为了避免用户反复授权,一般会默认设置授权最大数量的代币给智能合约。但这样的处理也明显暴露风险,如果智能合约出现漏洞或合约管理员作恶,那么用户的代币将存在丢失的风险,这就是「DApp 过度授权」带来的问题。

「DApp 过度授权」是技术社区存在已久的公开问题,而当前 DeFi 的兴起改变了安全和易用间的平衡,对此我们需要重新考虑这个问题。而想要解决它,需要钱包, DApp 开发者与用户多方参与,共同改进。

imToken目前是如何应对的?

访问DApp

首先,我们会从源头掐断恶意转移用户资产行为发生的可能。

DApp 浏览器是一个开放的浏览器,用户可以直接访问上架应用,也可以输入 URL 访问任意 DApp。我们会针对存在潜在问题的应用给予风险提示,以免用户上当受骗。

一文解读imToken如何应对DApp过度授权问题?

访问钱包地址

其次,当 DApp 请求用户钱包地址时需要经过用户授权确认 ,以免用户地址隐私泄漏,让有问题的 DApp 有机可乘。

一文解读imToken如何应对DApp过度授权问题?

授权转账数量

最后,当 DApp 要求用户代币授权时,imToken 也会给予明确的授权信息,以便用户清晰了解授权上下文,甚至进一步编辑授权数量,降低授权风险。

注:授权功能将于近期上线

一文解读imToken如何应对DApp过度授权问题?

授权管理DApp

此外,imToken 还在 DApp 浏览器中提供了代币授权管理的相关 DApp,打开 DApp 浏览器,在「工具」类目下找到「Approved Zone」,点击进入即可轻松管理已授权的第三方 DApp 权限,随时关闭不再使用的应用权限,保护自己的资产安全。

更长远考虑

近期 imToken 除了以上的处理方案,也会针对授权管理问题进行更深入地优化。将通过支持批量签名功能,来鼓励 DApp 通过按需授权的方法调用合约。

关于批量签名,我们即将上线的 ETH 加油站就可以帮助用户通过一次「交易确认」完成授权和代币兑换,避免过度授权的问题。

一文解读imToken如何应对DApp过度授权问题?

imToken 非常乐意与大家一起探讨,寻求更好的解决方案。如果你有任何想法,欢迎跟我们沟通。

参考链接

[1]https://www.coindesk.com/long-festering-defi-dapp-bug-still-not-fixed-by-industry

[2]https://zengo.com/badapprove-defi-security/

[3]https://medium.com/argenthq/argent-solving-dapps-dirty-secret-3ddb4f741a6

[4]https://medium.com/ethex-market/erc20-approve-allow-explained-88d6de921ce9

以上就是一文解读imToken如何应对DApp过度授权问题?的详细内容,更多关于imToken应对DApp过度授权问题的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:imToken   DApp   钱包  

你可能感兴趣的文章

更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 67865.91¥ 468491.94
    +1.35%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1958.39¥ 13519.15
    -0.7%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9995¥ 6.8997
    -0.01%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.418¥ 9.7887
    -0.27%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 612.44¥ 4227.79
    +0.33%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0022¥ 6.9183
    +0.09%
  • solana SOL Solana

    SOL

    Solana

    $ 83.3657¥ 575.49
    +1.55%
  • tron TRX 波场

    TRX

    波场

    $ 0.2834¥ 1.9563
    +1.11%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.098902¥ 0.6827
    +0.89%
  • bitcoin-cash BCH 比特现金

    BCH

    比特现金

    $ 561.92¥ 3879.04
    +0.44%

币圈快讯

  • 比特币2026年前50个交易日累计下跌23%有记录以来历史最差年度开局

    2026-02-20 14:25
    据CoinDesk报道,比特币在2026年前50个交易日累计下跌23%,为有记录以来历史最差年度开局,1月比特币下跌10%,2月进一步下跌15%。若跌势延续,这将是比特币历史上首次连续两个月录得下跌,同时也可能创下自2022年以来最弱的连续月度表现。链上数据平台Checkonchain指出,在典型下跌年份中,第50天的平均指数读数为0.84,而当前读数为0.77,凸显本轮回撤幅度较大。值得注意的是,比特币在2025年下跌了17%,从历史统计看美国总统大选后年份通常整体表现优于大选年及多数上涨年份,而本轮持续走弱表现显得尤为突出。
  • 若比特币突破7万美元主流CEX累计空单清算强度将达6.06亿

    2026-02-20 13:52
    据Coinglass数据,若比特币突破7万美元,主流CEX累计空单清算强度将达6.06亿。反之,若比特币跌破6.6万美元,主流CEX累计多单清算强度将达7.71亿。注:清算图并不是展示精确的待清算的合约数目,或者精确的被清算的合约价值。清算图上的柱子展示的是其实是每个清算簇相对临近清算簇的重要性,即强度。因此,清算图展现的是标的价格达到某个位置会被影响到什么程度。更高的“清算柱”表示价格到了之后将会因为流动性浪潮产生更加强烈的反应。
  • 过去24hBinance净流入3.48亿USDT

    2026-02-20 13:37
    据Coinglass数据显示,Binance在过去24小时内净流入3.48亿USDT。
  • StrategyCEO:巴塞尔协议影响银行业参与比特币美国应重估资本计提

    2026-02-20 13:28
    Strategy首席执行官PhongLe在X平台发文表示,《巴塞尔协议》设定了全球银行资本标准及资产风险加权规则,这些框架实质性影响银行如何参与数字资产(包括比特币)相关业务,该规则由覆盖28个司法辖区的巴塞尔委员会(由各国央行及监管机构组成)制定,美国仅为其中之一。如果美国希望成为“全球加密之都”,则有必要对巴塞尔框架下的资本计提与风险权重实施方式进行重新审慎评估。
  • 彭博分析师:比特币ETF两年净流入530亿美元华尔街影响持续正向

    2026-02-20 13:20
    彭博高级ETF分析师EricBalchunas在X平台发文指出,比特币ETF累计净流入(最重要数据)在去年10月达到峰值630亿美元,目前为530亿美元,也就是说仅两年内净增530亿美元。他表示其团队(比大多数同行更乐观)原预测首年流入仅50–150亿美元,这一数据对理解比特币自下跌45%后出现80亿美元的ETF流出以及比特币与华尔街之间关系具有重要参考价值,目前来看整体上华尔街影响持续正向。
  • 查看更多