比特派钱包防御 DeFi 授权风险,只需五招

欧易(OKX)交易所

新用户永久最高20%手续费减免!

官网注册   APP下载

早在一年多以前,比特派安全实验室曾经写过一篇《 以太坊DeFi 生态当前最大的安全隐患》,其中提到了 当前 DeFi 项目方过度向用户索取合约约授权已是以太坊上最大的安全隐患。

一年多的时间过去了,过度合约授权的隐患不仅未消除,反而随着多个公链均兼容EVM后,危机四处蔓延。加之很多盗币者对授权机制的加以利用,合约授权已从安全隐患变成了每天都在发生的资产被盗形式。

什么是合约授权

顾名思义,就是将你资产的支配权授予给他人。合约授权的初衷是使项目方合约来“能更方便的操纵用户的资产”,因为你不授权他们确实不能不能碰你的资产分毫,也就无法进行DeFi里常见的 SWAP、STAKING等等一系列操作。

这里有点像生活类 APP 向你索要自动扣款支付权限,比如你打完车后钱自动扣走不需要你做任何操作。通常来说,自动扣款这项功能都会有一个额度限制,因此小额资产这样操作风险可控并且确实还挺方便的。但在区块链世界,几乎所有的 DeFi 项目方都在无节制地向用户索要授权,甚至索要无限授权。大多数用户其实还并不知道,这简化操作换来的是代价将资产的的所有权都已经共享给项目方了,所以无限合约授权也可以有个更直白的翻译,

“从现在开始,这个币的所有余额都归我管了,请问你是否同意?”

无限合约授权的风险

风险已显而易见,因为项目方有权限可以支配你的资产,所以一旦其作恶,你的资产就不再是你的资产,另外项目方的owner key 泄漏以及合约有漏洞被“黑客”攻击等等,你的资产也很难幸免于难。

可以说授权之后,你的资产安全依赖于项目方的技术水平与道德水准,我为鱼肉,人为刀俎。

怎样抵御合约授权的风险

对于以太坊这样的庞然大物,想在短期内通过代码彻底解决相关隐患不太现实;

我们也不能寄希望每个合约背后的项目方都是道德完美的人;

我们只能做好自己可以做的来抵御合约授权的风险,重点有以下几个方面:

如何简单的获取比特币地址?

第一招:不向陌生的项目合约进行授权

目前主流的 DeFi 项目通常代码开源并且经过了完备的代码审计,风险相对较低,而每一个陌生的合约都是风险巨大的,目前每天都有源源不的新合约是为骗取用户授权而创建。

第二招:区分地址来参与不同 DeFi 项目

如果是一个地址参与了多个DeFi项目并进行了授权,这相当于你的地址上有多个风险敞口,如果有任何一个项目有风险,那么你的资产也都会面临着丢失的风险。

用不同的地址来分别参与高风险、低风险、超高风险的项目并做好备注,这样即使某个项目出问题,也仅仅可以影响此地址上的资产,其他地址上的资产还是安全的,多地址是将风险隔离的有效手段。(听说有个比特派钱包单个钱包可以创建1000个地址,并且只需一组助记词保管)

第三招:按需授权,对项目进行有限授权。

降低授权额度也是降低风险敞口的有效手段。假如你需要将1000个USDT兑换成ETH,那么最好是只授权 1000 USDT的额度。

比特派钱包防御 DeFi 授权风险,只需五招

第四招:定期进行授权检测并回收风险授权

比特派钱包与上线了5.0047版本上线了授权检测工具,用户可以在这里检测到自己授权的项目、币种、额度,可以实时地回收授权,目前已经支持ETH、BSC、HECO、OKT、MATIC、FTM、xDAI、AVAX链的授权检测与回收,小白用户也可以亲手捍卫自己的资产安全。

比特派钱包防御 DeFi 授权风险,只需五招

在此感谢DEBANK对比特派授权检测功能的支持。

第五招:提前亏光

这招虽然不建议,但确实是很多人用来抵御盗币的主要手段。所以你没被盗不是因为你做的足够好,单纯就是你的钱比较少。

所以如果是有较多授权的地址,后续有大额资产(假设有)转入的话,最好在此之前完成一下授权的回收。

以上就是比特派钱包防御 DeFi 授权风险,只需五招的详细内容,更多关于比特派钱包的资料请关注掘金网其它相关文章!

FARM是什么币种?FARM币未来前景和价值全面分析

原创文章,作者:菜鸡,如若转载,请注明出处:https://www.20on.com/214819.html

(0)
菜鸡菜鸡
上一篇 3 11 月, 2022 7:22 上午
下一篇 3 11 月, 2022 8:22 上午

欧易(OKX)交易所

新用户永久最高20%手续费减免!

官网注册   APP下载

相关推荐

  • 比特币交易所在中国合法吗?国内炒币违法吗?

    全文导读 比特币一词,币圈子小编相信没有听说过的人并不多,毕竟在现如今的投资行业,比特币是所有投资者津津乐道的话题,比特币接连几次暴涨,现如今已经达到了40万左右一枚,这也是为什么市面上的投资者都愿意购买比特币的原因

    1 4 月, 2022
  • TRC20钱包下载_TRC20钱包官网手机版下载

    trc20钱包是一款手机上的金融理财类型的软件,大家能够在这里找到很多实用的工具可以在这里进行使用,对现在的金融局势进行分析,对虚拟货币的市场进行动态预测。

    28 11 月, 2022
  • SushiSwap怎么玩?一文读懂SushiSwap挖矿教程

    全文导读 Sushiswap从一开始的饱受争议到现在用户群呈几何倍数生长,可谓是经得过时间的考验,可能有些投资者听到SushiSwap觉得耳生,但是说到DeFi大家应该都不会觉得陌生,Sushi在DeFi领域,一般指SushiSwap或其平台代币SUSHI,而SushiSwap是一个延续

    24 4 月, 2022
  • usdcnyc和usdcny(cny与usd汇率)

    摘要:本文主要介绍了usdcnyc和usdcny(cny与usd汇率)的相关知识,包括汇率的定义以及影响汇率的因素。本文分为四个部分,分别是汇率的定义、汇率的变化因素、cny与us…

    17 5 月, 2023
  • 2020年最可能涨的币是哪些?2020十大增长潜力币

    全文导读 2020年,新冠疫情席卷全球,大部分行业都受到一定的冲击,币圈也是一样,今年3月份比特币甚至腰斩,一枚比特币价格只有三万左右,虽然价格很快涨回来,但是也能看出疫情的冲击不容质疑

    10 4 月, 2022
  • OSCH币是什么币?2020年OSCH币未来前景点评

    摘要:本文将对OSCH币未来展望2020进行评析,从技术、市场、竞争和发展等四个方面做详细的阐述。 一、技术领域:多项技术提升添动力 随着数字货币市场的不断壮大,技术创新也成为了数…

    27 4 月, 2023
  • 掘金科普:NFT是什么?NFT的市场前景?

    摘要:NFT,这个点燃了数字艺术市场热潮的概念,现如今所波及的范围已不再局限于区块链领域。推特创始人首席执行官Jack Dorsey,全球首富马斯克都是它的支持者,传统科技领域大佬的”代言”,很快让原本小众的数字艺术品市场成功出圈。

    8 1 月, 2023
  • 比特币多长时间产生一个区块?

    摘要: 比特币是加密货币的代表,其革命性的创新为区块链技术奠定了基础。比特币的产生和交易以区块为单位进行,每个区块包含了若干个交易信息,而区块的产生时间是由比特币的算法自动调整的。…

    13 4 月, 2023
  • 图灵币-RKT币[图灵币是什么]

    摘要: 本文将详细介绍图灵币-RKT币(TuringCoin-RKT),探讨它的价值和应用,以及当前市场的情况和未来潜力。图灵币是一个去中心化的数字货币,基于图灵计算机理论,具有高…

    24 6 月, 2023
  • gate.io交易平台如何抢购点卡?

    摘要:本文主要介绍如何在gate.io交易平台高效抢购点卡。通过本文,读者可以了解到点卡的定义、在gate.io交易平台抢购点卡的流程、抢卡的重要性,以及如何高效抢购点卡的方法。 …

    23 4 月, 2023