18 t sedan
抛开安全问题,我觉得用授权来做 x402 是不优雅的: 本来 x402 设计是让用户免 gas(通过erc3009),但是用户授权那笔交易需要gas。 如果不过度授权,让用户每一笔授权一次,那就是每一笔都需要gas 😂 安全角度: 的确,过度授权不安全,但即便是 base 上的 x402,也能通过你的签名把 u 盗了(比如让你签名把所有的u都转给商家)。所以一个无需信任的前端很重要,目前 x402scan 在做这个事情。
很真诚的发问,我看到bsc上有项目用过度授权USD1来做x402感觉不太安全@0xAA_Science @0x0funky @b402ai @soraoracle 就怕有项目团队打着x402协议把用户的usd1都max 转走了,或者黑客把别的项目合约升级还是别的,非项目方意愿的转移了所有被授权的usd1 支持创新,但别用主钱包交互新产品
30,99 tn
61
Innehållet på den här sidan tillhandahålls av tredje part. Om inte annat anges är OKX inte författare till den eller de artiklar som citeras och hämtar inte någon upphovsrätt till materialet. Innehållet tillhandahålls endast i informationssyfte och representerar inte OKX:s åsikter. Det är inte avsett att vara ett godkännande av något slag och bör inte betraktas som investeringsrådgivning eller en uppmaning att köpa eller sälja digitala tillgångar. I den mån generativ AI används för att tillhandahålla sammanfattningar eller annan information kan sådant AI-genererat innehåll vara felaktigt eller inkonsekvent. Läs den länkade artikeln för mer detaljer och information. OKX ansvarar inte för innehåll som finns på tredje parts webbplatser. Innehav av digitala tillgångar, inklusive stabila kryptovalutor och NFT:er, innebär en hög grad av risk och kan fluktuera kraftigt. Du bör noga överväga om handel med eller innehav av digitala tillgångar är lämpligt för dig mot bakgrund av din ekonomiska situation.