2100 天前

02月15日,星期五 01:48

PeckShield:以太坊启用CREATE2会增加安全审计难度

2月15日讯,以太坊基金会开发人员Jason Carver在Medium上发文,呼吁从君士坦丁堡中删除CREATE2,修改EIP并在下次升级时启动CREATE2。PeckShield研发副总吴家志表示:CREATE2的启用对于智能合约安全审计增加不少难度,除了源码与二进制的审计外,还必须考虑合约的部署方式。例如CREATE2部署的一个合约CREATE了一个子合约,子合约再CREATE孙合约,由于自毁合约(SELFDESTRUCT)后流水号(Nonce)不会被保留,这些合约都有被篡改的风险。 从智能合约用户的角度来说,正如Jason Carver描述的,每个合约调用需要经过一个代理合约,在调用之前检查目标合约的代码哈希值及状态,才能确保此合约没有被篡改过。站在安全从业人员的角度,CREATE2的启用还需要从长计议。现在删除CREATE2的话,可能会再次延后君士坦丁堡升级,进而难度炸弹造成出块时间继续增大;如果不立即删除,在不久的将来也可能需要再次修改EIP并且升级。

4
0
  • ZetaChain成为迪拜金融服务管理局认可的第六个加密代币

    火讯财经讯,11月15日消息,ZetaChain(ZETA)今日正式获得迪拜金融服务管理局(DFSA)的认可,成为第六个受认可的加密代币。DFSA发布的公告指出,ZetaChain作为“通用区块链”具备对包括比特币在内的所有区块链的原生访问能力。

    6 分钟前

  • 一新钱包以0.27美元的价格购买836万枚SLERF

    火讯财经讯,11月16日消息,据Lookonchain监测,一新钱包从Binance提取了11,086枚SOL(228万美元),并以0.27美元的价格购买了836万枚SLERF。

    6 分钟前

  • OneKey:Dexx或上传了用户的剪贴板

    火讯财经讯,11月16日消息,OneKey在X平台表示,Dexx有可能还上传了用户的剪贴板。OneKey收到反馈,该App一直反复请求这个权限,如果用户在手机上复制过私钥助记词,建议尽快转移资产。

    21 分钟前

  • 慢雾:DEXX被黑事件损失已达数百万美元,资金分散在多个黑客地址中

    火讯财经讯,11月16日消息,慢雾在X平台表示,根据社区用户提交的数据,DEXX被黑事件损失已达数百万美元,这些资金目前分散在多个不同的黑客地址中。

    21 分钟前

  • 加密套利交易平台DeFi Alpha第三季度收入2060万加元

    火讯财经讯,11月16日消息,据Theblock报道,总部位于加拿大的金融科技公司DeFiTechnologies(股票代码:DEFTF)第三季度总收入为2420万加元,其加密货币套利交易平台DeFiAlpha的收入为2060万加元,超过Benchmark估计的1600万加元。这比上一季度的1.115亿加元大幅下降。Benchmark分析师MarkPalmer在给客户的一份报告中写道:“本季度末之后,支持DEFI增长的趋势变得更加强劲,因为美国大选结果为加密行业带来了更积极的环境前景,推动比特币和其他几种代币的价格创下历史新高。”分析师表示,围绕加密货币的热潮激增对DeFi平台产生了巨大影响,因为该公司管理的资产在第三季度末后增长了近38%,11月13日达到11亿加元。

    36 分钟前