SlowMist Mengeluarkan Peringatan Keamanan tentang Potensi Risiko Baru Setelah Peningkatan Ethereum Pectra
Pada tanggal 8 Mei, perusahaan keamanan SlowMist mengeluarkan pengingat tentang potensi risiko baru yang dibawa oleh fitur baru setelah peningkatan Ethereum Pectra:
Untuk pengguna: Perlindungan kunci pribadi harus selalu menjadi prioritas utama. Perhatikan bahwa kode kontrak pada alamat kontrak yang sama di rantai yang berbeda mungkin tidak selalu sama. Pahami detail target delegasi sebelum melanjutkan;
Untuk penyedia dompet: Periksa apakah rantai delegasi sesuai dengan jaringan saat ini, dan ingatkan pengguna tentang risiko yang terkait dengan penggunaan tanda tangan delegasi dengan chainID 0, karena tanda tangan tersebut dapat diputar ulang di rantai yang berbeda. Tampilkan kontrak target ketika pengguna menandatangani delegasi untuk mengurangi risiko serangan phishing;
Untuk pengembang: Pastikan pemeriksaan izin dilakukan selama inisialisasi dompet (misalnya, memverifikasi alamat tanda tangan melalui ecrecover), dan ikuti formula namespace yang diusulkan dalam ERC-7201 untuk mengurangi konflik penyimpanan. Jangan berasumsi bahwa tx.origin selalu merupakan akun yang dimiliki secara eksternal (EOA); menggunakan msg.sender == tx.origin sebagai cara untuk mempertahankan diri dari serangan reentrancy tidak akan lagi efektif. Pastikan bahwa kontrak target yang didelegasikan oleh pengguna mengimplementasikan fungsi callback yang diperlukan untuk memastikan kompatibilitas dengan token utama.
Untuk platform perdagangan terpusat: Lakukan pemeriksaan pelacakan pada setoran untuk mengurangi risiko setoran palsu dari kontrak pintar.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Dua Paus Membeli 292,934 HYPE Hari Ini, Bernilai $10,09 Juta
Data: Seekor Paus Menghabiskan $8,04 Juta untuk Memperoleh 235.553 Token HYPE
Orang Terkaya Ketiga di Meksiko Ricardo Salinas Akan Merilis "The Bitcoin Awakening" pada 27 Mei
Berita trending
LainnyaHarga kripto
Lainnya








