Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 641 Биржи: 1420
Рыночная капитализация: $2 475 417 283 755,30
Объем за 24 ч: $101 070 055 960,118
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Эфир

Исследовательская команда SlowMist выпустила предупреждение о новых рисках после активации обновления Ethereum Pectra, включающего EIP-7702. Хотя апгрейд расширяет функциональность кошельков и улучшает совместимость смарт-контрактов, он открывает и новые векторы атак. SlowMist призывает всех участников экосистемы проявить осторожность и внедрить дополнительные меры защиты.

Обычным пользователям рекомендуется уделить внимание безопасности приватных ключей и не доверять контрактам с одинаковыми адресами на разных сетях, так как их код может отличаться. Также важно понимать, как работает механизм делегации и кто именно считается целевой стороной в подобных операциях.

Поставщикам кошельков SlowMist советует проверять соответствие chainID текущей сети. Отмечено, что делегации с нулевым chainID могут быть использованы повторно в других сетях, что увеличивает риск атак. Интерфейс кошелька должен ясно показывать, какому контракту пользователь передает права, чтобы снизить вероятность фишинга.

Разработчики должны убедиться в наличии проверок прав доступа при инициализации кошелька, в том числе через ecrecover. Также важно следовать рекомендациям ERC-7201 по организации хранилища, чтобы избежать конфликтов. Предположение, что tx.origin всегда указывает на внешний аккаунт, больше не работает. Защита от повторных вызовов с помощью msg.sender == tx.origin теряет актуальность, и это следует учитывать при проектировании логики. Целевые контракты делегации должны корректно обрабатывать обратные вызовы от токенов, чтобы обеспечить совместимость.

Централизованным биржам рекомендуется проводить трассировку входящих транзакций, чтобы выявить попытки подделки депозитов со стороны смарт-контрактов. Такие фейковые операции могут быть использованы для обмана бирж и вывода средств без фактического поступления активов.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket оценил в 64% шанс, что FDV токена Backpack превысит $3 млрд в первый день торгов
На Polymarket вероятность того, что FDV токена Backpack превысит $3 млрд в первый день торгов, выросла до 64%. Шанс превышения $5 млрд оценивается в 30%. Ранее Backpack сообщил, что TGE пройдет 23 марта.
Backpack проведет TGE 23 марта
Backpack объявила, что проведет TGE 23 марта, сообщили в компании 13 марта.
VeryAI привлекла $10 млн в раунде под руководством Polychain Capital
VeryAI закрыла раунд на $10 млн, его возглавила Polychain Capital при участии Berggruen Institute, Anagram и сооснователя Solana Toly. Компания разрабатывает приватную систему подтверждения личности на основе биометрии ладони и шифрования, чтобы отличать реальных людей от ботов, дипфейков и поддельных аккаунтов в интернете.
Майкл Сэйлор заявил о задержке между покупками BTC и ростом его цены
Основатель Strategy Майкл Сэйлор сообщил, что между покупками BTC компанией и последующим ростом цены криптовалюты есть временная задержка.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...