Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
SlowMist выпустила предупреждение о безопасности о потенциальных новых рисках после обновления Ethereum Pectra

SlowMist выпустила предупреждение о безопасности о потенциальных новых рисках после обновления Ethereum Pectra

BlockBeatsBlockBeats2025/05/08 12:38
Показать оригинал

8 мая компания безопасности SlowMist выпустила напоминание о потенциальных новых рисках, связанных с новыми функциями после обновления Ethereum Pectra:

Для пользователей: Защита приватного ключа всегда должна быть в приоритете. Учтите, что код контракта по тому же адресу контракта на разных цепочках может не всегда совпадать. Поймите детали цели делегирования перед тем, как продолжить;

 

Для поставщиков кошельков: Проверьте, соответствует ли цепочка делегирования текущей сети, и напомните пользователям о рисках, связанных с использованием подписей делегирования с chainID 0, так как такие подписи могут быть воспроизведены на разных цепочках. Отображайте целевой контракт, когда пользователи подписывают делегирование, чтобы снизить риск фишинговых атак;

 

Для разработчиков: Убедитесь, что проверки разрешений выполняются во время инициализации кошелька (например, проверка адреса подписи через ecrecover), и следуйте формуле пространства имен, предложенной в ERC-7201, чтобы смягчить конфликты хранения. Не предполагайте, что tx.origin всегда является внешне управляемым аккаунтом (EOA); использование msg.sender == tx.origin в качестве средства защиты от атак повторного входа больше не будет эффективным. Убедитесь, что целевой контракт, делегированный пользователем, реализует необходимые функции обратного вызова для обеспечения совместимости с основными токенами.

 

Для централизованных торговых платформ: Проводите проверки отслеживания депозитов, чтобы снизить риск ложных депозитов из смарт-контрактов.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!