当前位置:主页 > 区块链 > 钱包知识 > imToken应对DApp过度授权问题

一文解读imToken如何应对DApp过度授权问题?

2021-11-30 15:50:13 | 来源: | 作者:佚名
这篇文章主要介绍了一文解读imToken如何应对DApp过度授权问题?的相关资料,希望这篇关于imToken应对DApp过度授权问题的文章,能够帮助到各位投资者对imToken有一个更加全面深入的了解。

近日,一个存在已久的开放问题 ——「DApp 过度授权」在以太坊社区中被重新提及,各大媒体、钱包以及 DApp 项目方都参与了这次讨论。imToken 作为主流的以太坊钱包,对该问题始终保持着高度关注,同时在深入地探讨与研究中寻找更加合理的解决方案。

一文解读imToken如何应对DApp过度授权问题?

什么是「DApp 过度授权」?

用户与 DApp 进行涉及数字资产的交互时,首先需要授权(approve),为什么要授权操作呢?我们举一个典型的案例 :

  • Alice 希望在 Compound 上存款 100 Dai,获得不错的收益。
  • 那么 Alice 需要将 Dai 授权给 Compound 借贷合约,让借贷合约拥有转移 Alice Dai 资产的能力,以便后续可以完成 Dai 与 cDai(Compound 借贷凭证)的原子兑换。

DApp 开发者为了避免用户反复授权,一般会默认设置授权最大数量的代币给智能合约。但这样的处理也明显暴露风险,如果智能合约出现漏洞或合约管理员作恶,那么用户的代币将存在丢失的风险,这就是「DApp 过度授权」带来的问题。

「DApp 过度授权」是技术社区存在已久的公开问题,而当前 DeFi 的兴起改变了安全和易用间的平衡,对此我们需要重新考虑这个问题。而想要解决它,需要钱包, DApp 开发者与用户多方参与,共同改进。

imToken目前是如何应对的?

访问DApp

首先,我们会从源头掐断恶意转移用户资产行为发生的可能。

DApp 浏览器是一个开放的浏览器,用户可以直接访问上架应用,也可以输入 URL 访问任意 DApp。我们会针对存在潜在问题的应用给予风险提示,以免用户上当受骗。

一文解读imToken如何应对DApp过度授权问题?

访问钱包地址

其次,当 DApp 请求用户钱包地址时需要经过用户授权确认 ,以免用户地址隐私泄漏,让有问题的 DApp 有机可乘。

一文解读imToken如何应对DApp过度授权问题?

授权转账数量

最后,当 DApp 要求用户代币授权时,imToken 也会给予明确的授权信息,以便用户清晰了解授权上下文,甚至进一步编辑授权数量,降低授权风险。

注:授权功能将于近期上线

一文解读imToken如何应对DApp过度授权问题?

授权管理DApp

此外,imToken 还在 DApp 浏览器中提供了代币授权管理的相关 DApp,打开 DApp 浏览器,在「工具」类目下找到「Approved Zone」,点击进入即可轻松管理已授权的第三方 DApp 权限,随时关闭不再使用的应用权限,保护自己的资产安全。

更长远考虑

近期 imToken 除了以上的处理方案,也会针对授权管理问题进行更深入地优化。将通过支持批量签名功能,来鼓励 DApp 通过按需授权的方法调用合约。

关于批量签名,我们即将上线的 ETH 加油站就可以帮助用户通过一次「交易确认」完成授权和代币兑换,避免过度授权的问题。

一文解读imToken如何应对DApp过度授权问题?

imToken 非常乐意与大家一起探讨,寻求更好的解决方案。如果你有任何想法,欢迎跟我们沟通。

参考链接

[1]https://www.coindesk.com/long-festering-defi-dapp-bug-still-not-fixed-by-industry

[2]https://zengo.com/badapprove-defi-security/

[3]https://medium.com/argenthq/argent-solving-dapps-dirty-secret-3ddb4f741a6

[4]https://medium.com/ethex-market/erc20-approve-allow-explained-88d6de921ce9

以上就是一文解读imToken如何应对DApp过度授权问题?的详细内容,更多关于imToken应对DApp过度授权问题的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:imToken   DApp   钱包  

你可能感兴趣的文章

更多

热门币种

  • 币名
    最新价格
    24H涨幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 68029.24¥ 469945.98
    +0.02%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1973.57¥ 13633.42
    +0.33%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9997¥ 6.9059
    +0.02%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.4329¥ 9.8984
    +0.31%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 626.23¥ 4325.99
    +0.15%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0038¥ 6.9342
    +0.19%
  • solana SOL Solana

    SOL

    Solana

    $ 85.2163¥ 588.67
    +0.91%
  • tron TRX 波场

    TRX

    波场

    $ 0.289¥ 1.9964
    +1.19%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.098423¥ 0.6799
    -1.58%
  • bitcoin-cash BCH 比特现金

    BCH

    比特现金

    $ 564.2¥ 3897.49
    +0.34%

币圈快讯

  • VitalikButerin再次出售428.57枚ETH并可能继续出售

    2026-02-22 08:18
    据市场消息,VitalikButerin再次出售428.57枚ETH,换得850,178枚GHO,且很可能继续出售。自2月2日起,他已累计出售7,386枚ETH,总价值约1,551万美元,平均价格约2,100美元/枚。
  • 美国私人信贷巨头BlueOwlCapital宣布出售约14亿美元贷款资产

    2026-02-22 08:08
    据CoinDesk报道,美国私人信贷巨头BlueOwlCapital宣布出售约14亿美元贷款资产,以匹配其零售导向私人信贷基金的投资人赎回需求。该基金将向合格投资人返还约30%的净资产价值(NAV),资产出售价格相当于面值的99.7%。受此影响,BlueOwl股票(OWL)本周下跌近15%,较去年同期累计跌幅超50%;其他私人股权公司如Blackstone、ApolloGlobal和AresManagement股价亦显著下滑。专家将此比作2007年金融危机前“煤矿里的金丝雀”信号,警告私人信贷市场过度扩张(尤其是AI相关投资)可能引发系统性风险、信贷紧缩和银行传染。若压力加剧迫使央行降息并注入流动性,则可能重演2020年疫情后场景,为比特币和加密市场注入动力,推动下一轮牛市。
  • SBIHoldings推出100亿日元链上债券以XRP奖励投资者

    2026-02-22 08:03
    日本金融巨头SBIHoldings宣布发行价值100亿日元(约合6,450万美元)的链上债券“SBISTARTBonds”,该债券针对零售投资者,全程基于区块链平台“ibetforFin”发行、管理和结算。合格投资者(持有SBIVCTrade账户并投资超过10万日元)可在发行时及后续利息支付日(至2029年)获得相当于投资额的XRP奖励,每10万日元对应200日元等值的XRP。该债券为期三年,提供固定利率,二级交易将于2026年3月25日在大阪数字交易所启动。
  • ETH当前全网8小时平均资金费率为0.0015%

    2026-02-22 08:00
    据Coinglass数据显示,ETH当前全网8小时平均资金费率为0.0015%。当前主流交易所中,Binance费率为0.0038%,OKX费率为0.0028%,Bybit费率为0.0082%,Gate费率为0.003%。
  • BTC当前全网8小时平均资金费率为-0.0009%

    2026-02-22 08:00
    据Coinglass数据显示,BTC当前全网8小时平均资金费率为-0.0009%。当前主流交易所中,Binance费率为0.0007%,OKX费率为0.0078%,Bybit费率为0.002%,Gate费率为-0.0003%。
  • 查看更多