慢雾:各方需注意以太坊新功能带来的新风险及应对措施

robot
摘要生成中

PANews 5月8日消息,安全公司慢雾在X平台表示,以太坊的Pectra升级(EIP-7702)现已上线——这是一次重大飞跃,但新功能也带来了新风险。以下是用户、钱包提供商、开发者和交易所应注意的事项: 对于用户:私钥保护应始终是重中之重;要意识到,在不同链上的同一合约地址,其合约代码可能并不总是相同的;在进行操作前,要了解委托目标的详细信息。对于钱包提供商:检查委托链是否与当前网络匹配;提醒用户注意使用chainID为0的委托签名所带来的风险,这种签名可能在不同的链上被重放;在用户签署委托时显示目标合约,以降低钓鱼攻击的风险。对于开发者:确保在钱包初始化期间执行权限检查(例如,通过ecrecover验证签名地址);遵循ERC-7201中提出的命名空间公式,以缓解存储冲突;不要假设tx.origin始终是外部拥有账户(EOA),使用msg.sender == tx.origin作为防御重入攻击的手段将不再有效;确保用户委托的目标合约实现了必要的回调函数,以确保与主流代币兼容。对于中心化交易所(CEXs):对存款进行追踪检查,以降低来自智能合约的虚假存款风险。

本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)