WalletConnect 用戶體驗升級,提升安全性與清晰度

@WalletConnect 最近推出了一系列用戶體驗升級,旨在不僅實現更順暢的互動,還提高用戶的安全性、清晰度和信任度。這些變化有助於減少用戶在與 dApps 和錢包互動時常遇到的常見摩擦點和安全風險。以下是一些關鍵升級及其重要性,來自近期的公告和標準。

一個主要的改進是引入EIP-5792,它允許應用將多個操作打包成一個單一的交易流程。在這個標準之前,用戶通常需要在一個模態中批準代幣的授權,然後在另一個模態中執行交換或操作。這會造成混淆、可能的錯誤,甚至像網絡釣魚一樣的風險,因爲惡意合約可能在第二步中偷偷插入一些內容。通過EIP-5792,所有這些操作都被分組,用戶看到一個單一的、原子性的提示,清楚地描述了意圖。這減少了籤名疲勞,減少了模態彈出(,這些通常容易出錯),並幫助用戶確切理解他們授權的內容。

另一個升級是錢包指南 + WalletConnect 認證,這是一個認證符合高用戶體驗和安全標準的錢包的倡議(功能、實施質量、安全)。獲得“認證”徽章的錢包向用戶和開發者表明它們符合社區接受的實踐。這有助於防止不良行爲者僞裝成可靠的錢包,並爲用戶提供了一種更安全地選擇錢包的方式。

WalletConnect 還通過 AppKit 和 WalletKit 構建了更模塊化、更清晰的開發工具。這些工具使應用程序和錢包能夠更好地控制 UI 流程的發生、暴露的數據、會話的工作方式以及身分驗證的處理方式。例如,給予用戶控制權選擇哪個錢包進行籤名、可見步驟的數量、社交登入的使用以及通用錢包或智能帳戶,有助於減少混淆或誤點擊的風險。這些工具使得構建直觀但又安全的流程變得更加容易。

另一個與安全相關的用戶體驗升級是顯著努力更好地展示連接請求和籤名提示中的來源、意圖和上下文。用戶更常被告知請求來自於(哪個dApp,域名),具體他們將要做什麼(批準代幣支出、執行兌換、發送代幣等),有時甚至在批處理時提供聚合描述。這種透明度降低了釣魚風險或意外批準。EIP-5792在這裏有所幫助,因爲捆綁的有效載荷讓錢包能夠提前展示所有信息。

最終,治理與社區反饋結構(,比如成立用戶體驗委員會),都是間接提升安全性的用戶體驗升級的一部分。因爲真實的用戶和開發者有更強的發言權來突出混亂的流程、可用性錯誤和不明確的安全風險,WalletConnect可以更快速地迭代可能在用戶體驗中影響安全性的弱點。 這些升級清晰地展示了一個方向:讓用戶體驗不僅更美觀,而且更安全、更可預測,並且更不容易出現用戶錯誤或惡意幹擾。如果你願意,我還可以查找哪些錢包目前支持EIP-5792,或者如何判斷一個錢包是否是“WalletConnect Certified”,這樣你就可以使用更安全的錢包。 $WCT #錢包連接

WCT-3.82%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)