抛开安全问题,我觉得用授权来做 x402 是不优雅的:
本来 x402 设计是让用户免 gas(通过erc3009),但是用户授权那笔交易需要gas。
如果不过度授权,让用户每一笔授权一次,那就是每一笔都需要gas 😂
安全角度:
的确,过度授权不安全,但即便是 base 上的 x402,也能通过你的签名把 u 盗了(比如让你签名把所有的u都转给商家)。所以一个无需信任的前端很重要,目前 x402scan 在做这个事情。
32,37 tys.
63
Treści na tej stronie są dostarczane przez strony trzecie. O ile nie zaznaczono inaczej, OKX nie jest autorem cytowanych artykułów i nie rości sobie żadnych praw autorskich do tych materiałów. Treść jest dostarczana wyłącznie w celach informacyjnych i nie reprezentuje poglądów OKX. Nie mają one na celu jakiejkolwiek rekomendacji i nie powinny być traktowane jako porada inwestycyjna lub zachęta do zakupu lub sprzedaży aktywów cyfrowych. Treści, w zakresie w jakim jest wykorzystywana generatywna sztuczna inteligencja do dostarczania podsumowań lub innych informacji, mogą być niedokładne lub niespójne. Przeczytaj podlinkowany artykuł, aby uzyskać więcej szczegółów i informacji. OKX nie ponosi odpowiedzialności za treści hostowane na stronach osób trzecich. Posiadanie aktywów cyfrowych, w tym stablecoinów i NFT, wiąże się z wysokim stopniem ryzyka i może podlegać znacznym wahaniom. Musisz dokładnie rozważyć, czy handel lub posiadanie aktywów cyfrowych jest dla Ciebie odpowiednie w świetle Twojej sytuacji finansowej.


