SlowMist、イーサリアムのPectraアップグレード後の新たなリスクの可能性についてセキュリティ警告を発表
5月8日、セキュリティ会社のSlowMistは、EthereumのPectraアップグレード後の新機能によってもたらされる可能性のある新たなリスクについての注意喚起を発表しました:
ユーザー向け: プライベートキーの保護は常に最優先事項であるべきです。異なるチェーン上の同じコントラクトアドレスのコントラクトコードが常に同じであるとは限らないことに注意してください。委任先の詳細を理解してから進めてください;
ウォレットプロバイダー向け: 委任チェーンが現在のネットワークと一致しているか確認し、chainID 0を使用した委任署名に関連するリスクをユーザーに通知してください。このような署名は異なるチェーンでリプレイされる可能性があります。ユーザーが委任に署名する際にターゲットコントラクトを表示し、フィッシング攻撃のリスクを軽減してください;
開発者向け: ウォレットの初期化時に権限チェックを行い(例: ecrecoverを通じて署名アドレスを検証)、ERC-7201で提案されたネームスペースの公式に従ってストレージの競合を軽減してください。tx.originが常に外部所有アカウント(EOA)であると仮定しないでください。msg.sender == tx.originを再入攻撃に対する防御手段として使用することはもはや効果的ではありません。ユーザーによって委任されたターゲットコントラクトが主流のトークンと互換性を持つために必要なコールバック関数を実装していることを確認してください。
中央集権型取引プラットフォーム向け: スマートコントラクトからの誤った入金のリスクを減らすために、入金の追跡チェックを行ってください。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米連邦準備制度理事会(FRB)のオーバーナイトリバースレポ(RRP)の金曜日の利用規模は7億5610万ドルとなった
データ:過去24時間で全ネットワークにおける清算額は2.88億ドル、ロングポジションの清算は1.63億ドル、ショートポジションの清算は1.25億ドルとなりました。
欧州中央銀行総裁:金利は適切な水準にある
米国株式市場は感謝祭の祝日のため3時間早く取引を終了し、主要3指数は5営業日連続でそろって上昇しました。
