抛开安全问题,我觉得用授权来做 x402 是不优雅的:
本来 x402 设计是让用户免 gas(通过erc3009),但是用户授权那笔交易需要gas。
如果不过度授权,让用户每一笔授权一次,那就是每一笔都需要gas 😂
安全角度:
的确,过度授权不安全,但即便是 base 上的 x402,也能通过你的签名把 u 盗了(比如让你签名把所有的u都转给商家)。所以一个无需信任的前端很重要,目前 x402scan 在做这个事情。
32,38 mil
63
O conteúdo apresentado nesta página é fornecido por terceiros. Salvo indicação em contrário, a OKX não é o autor dos artigos citados e não reivindica quaisquer direitos de autor nos materiais. O conteúdo é fornecido apenas para fins informativos e não representa a opinião da OKX. Não se destina a ser um endosso de qualquer tipo e não deve ser considerado conselho de investimento ou uma solicitação para comprar ou vender ativos digitais. Na medida em que a IA generativa é utilizada para fornecer resumos ou outras informações, esse mesmo conteúdo gerado por IA pode ser impreciso ou inconsistente. Leia o artigo associado para obter mais detalhes e informações. A OKX não é responsável pelo conteúdo apresentado nos sites de terceiros. As detenções de ativos digitais, incluindo criptomoedas estáveis e NFTs, envolvem um nível de risco elevado e podem sofrer grandes flutuações. Deve considerar cuidadosamente se o trading ou a detenção de ativos digitais é adequado para si à luz da sua condição financeira.


