logo

Команда SlowMist предупреждает об угрозах и рисках после обновления Ethereum Pectra

By: crypto ru|2025/05/08 19:45:06
0
Поделиться
copy
Исследовательская команда SlowMist выпустила предупреждение о новых рисках после активации обновления Ethereum Pectra, включающего EIP-7702. Хотя апгрейд расширяет функциональность кошельков и улучшает совместимость смарт-контрактов, он открывает и новые векторы атак. SlowMist призывает всех участников экосистемы проявить осторожность и внедрить дополнительные меры защиты. Обычным пользователям рекомендуется уделить внимание безопасности приватных ключей и не доверять контрактам с одинаковыми адресами на разных сетях, так как их код может отличаться. Также важно понимать, как работает механизм делегации и кто именно считается целевой стороной в подобных операциях. Разработчики должны убедиться в наличии проверок прав доступа при инициализации кошелька, в том числе через ecrecover. Также важно следовать рекомендациям ERC-7201 по организации хранилища, чтобы избежать конфликтов. Предположение, что tx.origin всегда указывает на внешний аккаунт, больше не работает. Защита от повторных вызовов с помощью msg.sender == tx.origin теряет актуальность, и это следует учитывать при проектировании логики. Целевые контракты делегации должны корректно обрабатывать обратные вызовы от токенов, чтобы обеспечить совместимость. Централизованным биржам рекомендуется проводить трассировку входящих транзакций, чтобы выявить попытки подделки депозитов со стороны смарт-контрактов. Такие фейковые операции могут быть использованы для обмана бирж и вывода средств без фактического поступления активов.

Вам также может понравиться

Утренний отчет | Компания Strategy инвестировала $1.57 миллиарда на прошлой неделе, чтобы увеличить свои активы на 22 337 биткоинов; Abra планирует выйти на биржу через слияние с SPAC; Metaplanet стремится собрать около $765 миллионов, чтобы увеличить сво

Обзор важных событий на рынке 16 марта

Восемь зеленых свечей BTC достигают $76 000, какова логика превосходства над золотом на фоне войны?

Затишье в войне, откат нефти, восстановление фондового рынка: Куда движется биткоин на этот раз?

CB Insights: Девять прогнозов для сектора финтех в 2026 году, при этом токенизация активов уже становится трендом

Агенты ИИ инициируют автономную торговлю, криптогиганты напрямую бросают вызов традиционным банкам: статья, раскрывающая 9 революционных прогнозов, которые изменят финансовый ландшафт в 2026 году.

Полная речь Хуана Жэньсюня на GTC: Настала эпоха вычислений, ожидается, что к 2027 году выручка достигнет как минимум одного триллиона долларов, а лобстер станет новой операционной системой

На конференции GTC 2026 генеральный директор NVIDIA Дженсен Хуанг позиционировал компанию как создателя «заводов ИИ», заявив, что «к 2027 году мы увидим спрос на сумму как минимум 1 триллион долларов с высокой степенью уверенности». Он представил концепцию «Экономики токенов», подчеркнув, что производительность на ватт является ядром ...

Исследование стейблкоина Dune: Поток и спрос на рынке в $300 млрд

В наборе данных переводы больше не обозначаются просто как "объем транзакций", а классифицируются как различные действия на цепочке блоков. Это разница между "просто знать, что было переведено $100 трлн" и "понимать, зачем это было переведено".

Торгуйте золотом, серебром и нефтью на WEEX: вознаграждения в размере 300 000 долларов и комиссии 0%

WEEX запустила масштабную кампанию по торговле золотом, серебром и нефтью с нулевыми комиссиями, пулом вознаграждений в размере 300 000 долларов и возможностями заработка на торговле, позволяя трейдерам вносить депозиты, торговать токенизированными товарами, такими как PAXG и XAUT, и соревноваться в рейтингах — все это на WEEX.

Популярные монеты

Последние новости криптовалют

Еще