WalletConnect 用户体验升级,提升安全性与清晰度

@WalletConnect 最近推出了一系列用户体验升级,旨在不仅实现更顺畅的互动,还提高用户的安全性、清晰度和信任度。这些变化有助于减少用户在与 dApps 和钱包互动时常遇到的常见摩擦点和安全风险。以下是一些关键升级及其重要性,来自近期的公告和标准。

一个主要的改进是引入EIP-5792,它允许应用将多个操作打包成一个单一的交易流程。在这个标准之前,用户通常需要在一个模态中批准代币的授权,然后在另一个模态中执行交换或操作。这会造成混淆、可能的错误,甚至像网络钓鱼一样的风险,因为恶意合约可能在第二步中偷偷插入一些内容。通过EIP-5792,所有这些操作都被分组,用户看到一个单一的、原子性的提示,清楚地描述了意图。这减少了签名疲劳,减少了模态弹出(,这些通常容易出错),并帮助用户确切理解他们授权的内容。

另一个升级是钱包指南 + WalletConnect 认证,这是一个认证符合高用户体验和安全标准的钱包的倡议(功能、实施质量、安全)。获得“认证”徽章的钱包向用户和开发者表明它们符合社区接受的实践。这有助于防止不良行为者伪装成可靠的钱包,并为用户提供了一种更安全地选择钱包的方式。

WalletConnect 还通过 AppKit 和 WalletKit 构建了更模块化、更清晰的开发工具。这些工具使应用程序和钱包能够更好地控制 UI 流程的发生、暴露的数据、会话的工作方式以及身份验证的处理方式。例如,给予用户控制权选择哪个钱包进行签名、可见步骤的数量、社交登录的使用以及通用钱包或智能账户,有助于减少混淆或误点击的风险。这些工具使得构建直观但又安全的流程变得更加容易。

另一个与安全相关的用户体验升级是显著努力更好地展示连接请求和签名提示中的来源、意图和上下文。用户更常被告知请求来自于(哪个dApp,域名),具体他们将要做什么(批准代币支出、执行兑换、发送代币等),有时甚至在批处理时提供聚合描述。这种透明度降低了钓鱼风险或意外批准。EIP-5792在这里有所帮助,因为捆绑的有效载荷让钱包能够提前展示所有信息。

最终,治理与社区反馈结构(,比如成立用户体验委员会),都是间接提升安全性的用户体验升级的一部分。因为真实的用户和开发者有更强的发言权来突出混乱的流程、可用性错误和不明确的安全风险,WalletConnect可以更快速地迭代可能在用户体验中影响安全性的弱点。 这些升级清晰地展示了一个方向:让用户体验不仅更美观,而且更安全、更可预测,并且更不容易出现用户错误或恶意干扰。如果你愿意,我还可以查找哪些钱包目前支持EIP-5792,或者如何判断一个钱包是否是“WalletConnect Certified”,这样你就可以使用更安全的钱包。 $WCT #钱包连接

WCT-3.87%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)