logo

Команда SlowMist предупреждает об угрозах и рисках после обновления Ethereum Pectra

By: crypto ru|2025/05/08 19:45:06
0
Поделиться
copy
Исследовательская команда SlowMist выпустила предупреждение о новых рисках после активации обновления Ethereum Pectra, включающего EIP-7702. Хотя апгрейд расширяет функциональность кошельков и улучшает совместимость смарт-контрактов, он открывает и новые векторы атак. SlowMist призывает всех участников экосистемы проявить осторожность и внедрить дополнительные меры защиты. Обычным пользователям рекомендуется уделить внимание безопасности приватных ключей и не доверять контрактам с одинаковыми адресами на разных сетях, так как их код может отличаться. Также важно понимать, как работает механизм делегации и кто именно считается целевой стороной в подобных операциях. Разработчики должны убедиться в наличии проверок прав доступа при инициализации кошелька, в том числе через ecrecover. Также важно следовать рекомендациям ERC-7201 по организации хранилища, чтобы избежать конфликтов. Предположение, что tx.origin всегда указывает на внешний аккаунт, больше не работает. Защита от повторных вызовов с помощью msg.sender == tx.origin теряет актуальность, и это следует учитывать при проектировании логики. Целевые контракты делегации должны корректно обрабатывать обратные вызовы от токенов, чтобы обеспечить совместимость. Централизованным биржам рекомендуется проводить трассировку входящих транзакций, чтобы выявить попытки подделки депозитов со стороны смарт-контрактов. Такие фейковые операции могут быть использованы для обмана бирж и вывода средств без фактического поступления активов.

Вам также может понравиться

70x за месяц: Как $RAVE поставил танцевальный пол Истанбула на цепь

Веб3-проект без венчурных инвесторов и без технического документа начал свою деятельность с полуночной вечеринки для 200 человек. Восемнадцать месяцев спустя его токен $RAVE увеличился в 70 раз, а его контрактные ликвидации ненадолго превзошли Ethereum. Это просто чистая спекуляция, или мы смотрим на новый вид культурного актива?

Медвежьи трейдеры продолжают шортить биткоин | Утро с Rewire News

Ставка финансирования бессрочного контракта Binance была отрицательной в течение 46 дней подряд, при этом интерес к открытию позиций соответственно рос

Насдак вот-вот достигнет нового максимума, "Бычий рынок" вернулся?

Почти все активы выросли

Goldman Sachs подал заявку на создание биткоин-ETF: падает последний оплот Уолл-стрит

У Уолл-стрит нет веры, есть только бухгалтерские книги. Когда сумма в бухгалтерской книге становится достаточно большой, любая вера изменится.

Только 2 часа работы в день? Этот инженер Google выполнил 80% своей работы с помощью Claude

Один файл, три команды, ИИ не заменит программистов, но устранит тех, кто не может настроить систему

Интерпретация 423-страничного отчета Стэнфорда об ИИ: Разрыв между США и Китаем сокращается до 2,7%, DeepSeek от Tsinghua входит в десятку лучших в мире

Этот всеобъемлющий ежегодный отчет на 423 страницах раскрывает самую последнюю карту влияния в глобальной индустрии ИИ.

Популярные монеты

Последние новости криптовалют

Еще