慢霧:各方需注意以太坊新功能帶來的新風險及應對措施

robot
摘要生成中

PANews 5月8日消息,安全公司慢霧在X平台表示,以太坊的Pectra升級(EIP-7702)現已上線——這是一次重大飛躍,但新功能也帶來了新風險。以下是用戶、錢包提供商、開發者和交易所應注意的事項: 對於用戶:私鑰保護應始終是重中之重;要意識到,在不同鏈上的同一合約地址,其合約代碼可能並不總是相同的;在進行操作前,要了解委托目標的詳細信息。對於錢包提供商:檢查委托鏈是否與當前網路匹配;提醒用戶注意使用chainID爲0的委托籤名所帶來的風險,這種籤名可能在不同的鏈上被重放;在用戶籤署委托時顯示目標合約,以降低釣魚攻擊的風險。對於開發者:確保在錢包初始化期間執行權限檢查(例如,通過ecrecover驗證籤名地址);遵循ERC-7201中提出的命名空間公式,以緩解存儲衝突;不要假設tx.origin始終是外部擁有帳戶(EOA),使用msg.sender == tx.origin作爲防御重入攻擊的手段將不再有效;確保用戶委托的目標合約實現了必要的回調函數,以確保與主流代幣兼容。對於中心化交易所(CEXs):對存款進行追蹤檢查,以降低來自智能合約的虛假存款風險。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)