20h atrás
抛开安全问题,我觉得用授权来做 x402 是不优雅的: 本来 x402 设计是让用户免 gas(通过erc3009),但是用户授权那笔交易需要gas。 如果不过度授权,让用户每一笔授权一次,那就是每一笔都需要gas 😂 安全角度: 的确,过度授权不安全,但即便是 base 上的 x402,也能通过你的签名把 u 盗了(比如让你签名把所有的u都转给商家)。所以一个无需信任的前端很重要,目前 x402scan 在做这个事情。
很真诚的发问,我看到bsc上有项目用过度授权USD1来做x402感觉不太安全@0xAA_Science @0x0funky @b402ai @soraoracle 就怕有项目团队打着x402协议把用户的usd1都max 转走了,或者黑客把别的项目合约升级还是别的,非项目方意愿的转移了所有被授权的usd1 支持创新,但别用主钱包交互新产品
32,37 mil
63
O conteúdo desta página é fornecido por terceiros. A menos que especificado de outra forma, a OKX não é a autora dos artigos mencionados e não reivindica direitos autorais sobre os materiais apresentados. O conteúdo tem um propósito meramente informativo e não representa as opiniões da OKX. Ele não deve ser interpretado como um endosso ou aconselhamento de investimento de qualquer tipo, nem como uma recomendação para compra ou venda de ativos digitais. Quando a IA generativa é utilizada para criar resumos ou outras informações, o conteúdo gerado pode apresentar imprecisões ou incoerências. Leia o artigo vinculado para mais detalhes e informações. A OKX não se responsabiliza pelo conteúdo hospedado em sites de terceiros. Possuir ativos digitais, como stablecoins e NFTs, envolve um risco elevado e pode apresentar flutuações significativas. Você deve ponderar com cuidado se negociar ou manter ativos digitais é adequado para sua condição financeira.