慢雾就以太坊Pectra升级后潜在新风险发布安全提醒
5 月 8 日,安全公司慢雾就以太坊 Pectra 升级后新功能带来的潜在新风险发文提醒:
对于用户。私钥保护应始终是重中之重,要意识到在不同链上的同一合约地址,其合约代码可能并不总是相同的,在进行操作前要了解委托目标的详细信息;
对于钱包提供商。检查委托链是否与当前网络匹配,提醒用户注意使用 chainID 为 0 的委托签名所带来的风险,这种签名可能在不同的链上被重放。在用户签署委托时显示目标合约,以降低钓鱼攻击的风险;
对于开发者。确保在钱包初始化期间执行权限检查(例如,通过 ecrecover 验证签名地址),遵循 ERC-7201 中提出的命名空间公式,以缓解存储冲突;不要假设 tx.origin 始终是外部拥有账户(EOA),使用 msg.sender == tx.origin 作为防御重入攻击的手段将不再有效;确保用户委托的目标合约实现了必要的回调函数,以确保与主流代币兼容。
对于中心化交易平台。对存款进行追踪检查,以降低来自智能合约的虚假存款风险。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
分析:以太坊活跃地址跌至5月以来低点,网络需求与价格同步降温
金色财经•2025/12/13 21:56
USDe供应量回落至65.26亿枚
金色财经•2025/12/13 21:09
美国SEC会发布加密货币托管业务指引
金色财经•2025/12/13 20:21
全网以太坊合约未平仓头寸目前约400亿美元
金色财经•2025/12/13 19:39
加密货币价格
更多Bitcoin
BTC
$90,119.73
-0.25%
Ethereum
ETH
$3,109.98
+0.63%
Tether USDt
USDT
$1
+0.00%
BNB
BNB
$894.88
+1.65%
XRP
XRP
$2.02
+0.70%
USDC
USDC
$0.9999
+0.01%
Solana
SOL
$132.66
-0.04%
TRON
TRX
$0.2713
-1.22%
Dogecoin
DOGE
$0.1389
+1.65%
Cardano
ADA
$0.4093
-0.38%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册