トークン認証:暗号通貨業界におけるユーザーエクスペリエンスの最大の障害New概要: DeFi を頻繁に使用するユーザーであれば、この面倒なプロセスに何度も悩まされたことがあるはずです。新しい dApp を使用するたびに、その dApp がトークンを使用することを承認する必要があります。 DeFiを頻繁に利用するユーザーであれば、この面倒なプロセスに何度も悩まされたことがあるはずです。新しい dApp を使用するたびに、その dApp がトークンを使用することを承認する必要があります。 Metamaskの認証インターフェース 従来の金融業界に例えると、このプロセスは、口座引き落としを申請し、電力会社に毎月銀行口座から電気料金を引き落とす権限を与えることに少し似ています。 しかし、暗号通貨業界とは異なり、従来の金融業界における口座引き落としビジネスは、信頼できる少数の企業のみが利用できます。こうした企業は消費者を欺く可能性が低く、たとえたまに欺いたとしても、消費者は異議を申し立てることができ、銀行は調停役を務めることができます。暗号通貨業界にはこのようなツールはありません。一部の dApp は匿名の開発者によって構築されており、詐欺被害に遭ったユーザーに対する紛争解決の仕組みは用意されていません。ブロックチェーン上で支払いが行われると、取り消すことはできません。 トークン委任とは何ですか?どのように機能しますか? USDC や DAI など、Ethereum ブロックチェーン上のほとんどのトークンは、ERC20 標準を使用します。 ERC20 トークンは、実際には 方法の 1 つは、 ここでのセキュリティ上の問題の 1 つは、ほとんどのユーザーが自分の承認が特定のトランザクションに対するものであり、制限されていると考えていることです。しかし、ほとんどの場合、ユーザーは実際には、自分が保有する特定のトークンへの永続的なアクセスを dApp に許可しており、そのアクセスは無制限です。したがって、dApp にセキュリティ上の問題があったり、最初から悪意があったりすると、攻撃者はこの承認を悪用して、dApp ユーザーが保持する承認済みトークンをすべてユーザーの同意なしに盗む可能性があります。この攻撃は、ユーザーが dApp を使用してから何年も経った後でも、将来いつでも開始される可能性があります。 自分を守るにはどうすればいいですか?幸いなことに、これらの脅威から身を守ることは可能です。次のセクションでは、Metamask のような標準的な Ethereum ウォレットを使用するときにトークンを安全に保つ方法を説明し、dApp とやり取りするためのカスタム メソッドを可能にするウォレットをいくつか紹介します。 トークン認証を手動で取り消す方法 手動で承認を取り消す場合は、Token Allowance Checker などのツールを使用する必要があります。このようなツールはウォレットに接続し、ブロックチェーン全体をスキャンして、Ethereum アドレスに関連付けられているすべての dApp 承認を見つけることができます。その後、ライセンスを編集できます。ライセンスの使用可能量を 0 に設定してライセンスをキャンセルするか、許容できる量に設定します。承認された変更は、個々の ERC20 トークン コントラクトと対話することによって実現されます。 このプロセスを定期的に実行し、今後使用しない予定の dApp の認証を解除することをお勧めします。各取引をチェーン上で決済する必要があるため、多少のコストがかかりますが、長期的にはウォレットから相応の報酬が得られます。 ヒント: ガソリン代を節約したい場合は、Gas Station Network 拡張機能をダウンロードして、ブラウザでガソリン価格を追跡できます。ガス料金が安くなるまで待ってから、承認済みの空き状況を編集することもできます。 次世代のイーサリアムウォレットがユーザーの資金をどのように保護するか リリースされているスマートコントラクトウォレットの中には、保護機能を備えているものもあります。スマート コントラクト ウォレットは非常に柔軟性が高く、ユーザーにカスタマイズされたスマート コントラクトの対話方法を提供できます。そのため、多くのスマート コントラクト ウォレットでは、ユーザー エクスペリエンスとセキュリティを向上させるためにカスタマイズされた認証方法が実装されています。 ネイティブ統合: Argent を例に たとえば、Argent は、ユーザーが借り入れ、利回り獲得、取引を行えるように、いくつかのコア DeFi アプリケーションをアプリにネイティブに統合したモバイル Ethereum ウォレットです。 このようなウォレットは、これらの dApp をスマート コントラクト レベルで統合し、ユーザーがこれらの dApp とやり取りするときに、これらの dApp が実際に要求された金額のみ承認されるようにします。これらはすべてバックグラウンドで自動的に行われるため、Argent ユーザーは承認トランザクションが存在することさえ知りません。 アルジェント x ウォレットコネクト ネイティブ統合の欠点の 1 つは、Argent のようにスケーラブルではないことです。アプリケーションがすべての DeFi プロトコルをネイティブに統合することは不可能です。ほとんどのユーザーにとっては、Argent が現在統合しているアプリケーションで十分かもしれませんが、DeFi のヘビーユーザーは毎日 12 種類以上の dApp を使用しており、少数の dApp に限定されることを望んでいません。 WalletConnect と呼ばれる標準がこの問題を解決する可能性があります。 WalletConnect を使用すると、ユーザーはモバイル ウォレットを Web アプリに接続し、モバイル ウォレットを通じてトランザクションに安全に署名できます。 Argent は WalletConnect の統合をカスタマイズ可能にし、ユーザーが利用可能な承認の量を簡単に設定できるようにしました (無制限の承認とはお別れです)。さらに、Argent ユーザーが考えを変えた場合、Argent アプリケーションでワンクリックするだけで dApp アプリケーションの承認を取り消すことができます。ほとんどの dApp は WalletConnect をサポートしているため、この機能により、Argent ユーザーは DeFi 分野全体を探索しながら非常に高いセキュリティを享受できます。 バッチトランザクションとdAppキー:Authereumを例に 認証をエレガントに処理する別のスマート コントラクト ウォレットは Autherum です。 Authereum は Web ベースであり、ほとんどの Ethereum dApp アプリケーションでサポートされています。さらに、Authereum は従来のメールとパスワードによるログインを使用するため、ウォレットを dApp に数秒で接続でき、セキュリティを犠牲にすることなく従来のアプリケーションと同様のユーザー エクスペリエンスが得られます。 ユーザーが dApp とやり取りする必要がある場合、Autherum は新しい一時的な dApp キーを生成し、その特定の dApp のトランザクションに署名します。 dApp キーは限られた機能しか実行できず、Autherum はいくつかの整合性チェックを実行します。リクエストを行っているドメインが dApp キーを作成したドメインでない場合は、Autherum はトランザクションを傍受するか、ユーザーに通知することができます。最後に、これらの dApp キーはいつでも Autherum ウォレットから削除できます。 複数のトランザクションを 1 つのトランザクションにまとめることには、他にも多くの利点があります。 1 つの利点は効率性です。トランザクションをバッチ処理すると、コストと時間が節約されます。 Ethereum での通常の転送トランザクションごとに 21,000 ガスが消費されます。ユーザーが一度に 10 件のトランザクションをパッケージ化すると、合計 189,000 ガスを節約できます。あるいは、ユーザーは連続したトランザクションを送信することで時間を節約することもできます。 トランザクションをバッチ処理する場合の唯一の問題は、トランザクションを適切に処理するために、dApp がカスタマイズされたロジックと UI フローを追加する必要があることです。今のところ、1inch や Erasure などの少数の dApp のみがこの取引モードをサポートしていますが、将来的にはさらに多くの dApp がこの取引モードをサポートすると予想されます。 結論は トークン認証は大きなセキュリティリスクをもたらします。暗号通貨アプリケーションのユーザーエクスペリエンスとセキュリティを向上させたいのであれば、トークン認証機能を向上させる必要があることは明らかです。 Authereum や Argent のようなウォレットは、革新的な方法で dApp のやり取りをより安全にすることができます。残念ながら、多くの場合、このタイプのトランザクション モデルでは dApp 開発者による追加作業が必要になるため、ユーザーはしばらく辛抱強く待つ必要があります。 上記のソリューションを採用できない標準的な Ethereum ウォレットでは、少なくともユーザーが dApp トークンの承認利用可能残高を表示および編集できるようにする必要があります。トークン認証チェッカーのようなツールは便利ですが、すべてのユーザーがそれを認識しているわけではありません。 |
<<: ETH だけが上昇していますが、これは何を意味するのでしょうか?
>>: 意見: 価格オラクルはなぜ DeFi にとってそれほど重要なのか?
北京の午後は太陽の光が非常に明るいです。北の太陽とはいえ、体に当たると刺すような痛みを感じます。賑や...
地政学的不確実性が高まる中、伝統的市場におけるリスク回避がデジタル資産に広がり、仮想通貨市場は金曜日...
資産運用大手フィデリティの子会社フィデリティ・デジタル・アセットは、2022年1月にビットコイン投資...
ビットコインはサトシ・ナカモトによって開発されたとされており、この見解は約2年前から存在しています。...
1つ。その国は IPFS をサポートしていますか?絶対賛成です。まず、なぜ国がビットコインのマイニ...
テスラは2021年2月8日、米証券取引委員会(SEC)に提出した文書の中で、15億ドル相当のビットコ...
世界の送金業界は5,000億ドル規模の市場です。しかし、アーケイン・リサーチによると、資金が不足して...
ビットメインの李光氏のWeChatモーメンツは、アントコンテナの顧客事例動画を投稿し、アントコンテナ...
この記事では、まず金利引き上げと量的緩和という2つの金融政策がビットコインの価格に与える影響から始め...
中国招商銀行はR3ブロックチェーンコンソーシアムに加盟し、この同盟に加盟した最新のアジアの銀行となっ...
著者: Liu Zhiyi、デジタル経済学者。最近、経済界では、この疫病が経済や社会に与える影響が重...
鉱山労働者が反対している EIP 1559 提案とは正確には何ですか?イーサリアムの価値はどのように...
クレイジーな解説: 世界取引所連合 (WFE) は、分散型台帳技術のグローバル ソリューションを強く...
暗号通貨市場は今年初めから弱気傾向にある。デジタル通貨市場における主な話題は、「バブルが崩壊したかど...
著者 |ハシピ分析チーム...