295 天前

05月08日,星期四 08:00

慢雾:各方需注意以太坊新功能带来的新风险及应对措施

火讯财经讯,5月8日消息,安全公司慢雾在X平台表示,以太坊的Pectra升级(EIP-7702)现已上线——这是一次重大飞跃,但新功能也带来了新风险。以下是用户、钱包提供商、开发者和交易所应注意的事项: 对于用户:私钥保护应始终是重中之重;要意识到,在不同链上的同一合约地址,其合约代码可能并不总是相同的;在进行操作前,要了解委托目标的详细信息。对于钱包提供商:检查委托链是否与当前网络匹配;提醒用户注意使用chainID为0的委托签名所带来的风险,这种签名可能在不同的链上被重放;在用户签署委托时显示目标合约,以降低钓鱼攻击的风险。对于开发者:确保在钱包初始化期间执行权限检查(例如,通过ecrecover验证签名地址);遵循ERC-7201中提出的命名空间公式,以缓解存储冲突;不要假设tx.origin始终是外部拥有账户(EOA),使用msg.sender==tx.origin作为防御重入攻击的手段将不再有效;确保用户委托的目标合约实现了必要的回调函数,以确保与主流代币兼容。对于中心化交易所(CEXs):对存款进行追踪检查,以降低来自智能合约的虚假存款风险。

0
0
  • 伊朗部分地区的网络连接出现中断,网络可用率仅为正常水平的54%

    火讯财经讯,2月28日消息,市场消息:实时监测数据显示,伊朗部分地区(包括德黑兰)的网络连接出现中断,网络可用率仅为正常水平的54%。此次事件发生之际,美国和以色列正对该政权发动军事打击,这将限制对现场事件的了解。 伊朗伊斯兰共和国通讯社发布消息称,该通讯社网站在遭黑客攻击宕机数分钟,目前问题已解决,网站恢复正常运行。

    26 分钟前

  • 以色列宣布其对伊朗的行动名为“咆哮的狮子”

    火讯财经讯,2月28日消息,据央视新闻,以色列总理办公室称,以色列宣布其针对伊朗的新行动将被称为“咆哮的狮子”。

    26 分钟前

  • 市场消息:以色列手机用户收到警报,提醒称已探测到导弹发射

    火讯财经讯,2月28日消息,市场消息:以色列国防军侦测到向以色列发射的导弹。以色列手机用户收到警报,提醒称已探测到导弹发射。伊朗的第一批弹道导弹已向以色列发射,据报道共发射了30枚导弹。以色列军方表示:防御系统正在运行,以拦截威胁。 伊朗霍尔木兹港发生空袭,可能瞄准伊朗海军部队。 据伊朗国家媒体:伊朗港口城市布什尔(Bushehr)遭到袭击。目前尚不清楚布什尔核电站是否受损。在美以今天(2月28日)对伊朗发动联合军事行动后,以色列总理内塔尼亚胡目前正在与以色列安全部门领导人举行磋商。据报道,磋商在一个“戒备森严的地下场所”中进行。

    26 分钟前

  • 市场消息:伊朗陆军总司令阿米尔·哈塔米去世

    火讯财经讯,2月28日消息,市场消息:有报道称伊朗陆军总司令阿米尔·哈塔米去世。 伊朗国家电视台宣布对以色列进行报复。

    26 分钟前

  • 特朗普确认已对伊朗发动军事打击

    火讯财经讯,2月28日消息,美国总统特朗普:不久前,美国在伊朗发动了重大作战行动。伊朗试图重建其核计划,伊朗永远不能拥有核武器。伊朗正在研发威胁美国及其他国家的远程导弹。我们的目标是通过消除伊朗政权的迫切威胁来保护美国民众。我们将摧毁伊朗的导弹,并把他们的导弹产业“夷为平地”。我们将确保伊朗不会获得核武器。我们将彻底摧毁伊朗的海军。美国已采取一切可能的措施,以最大程度降低驻该地区美军人员的风险。美国人可能遭受损失,我们可能会有人员伤亡。

    56 分钟前