Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
SlowMist emite alerta de seguridad sobre posibles nuevos riesgos tras la actualización Pectra de Ethereum

SlowMist emite alerta de seguridad sobre posibles nuevos riesgos tras la actualización Pectra de Ethereum

BlockBeatsBlockBeats2025/05/08 12:38
Mostrar el original

El 8 de mayo, la empresa de seguridad SlowMist emitió un recordatorio sobre los posibles nuevos riesgos que traen las nuevas características tras la actualización de Ethereum Pectra:

Para los usuarios: La protección de la clave privada siempre debe ser una prioridad. Tenga en cuenta que el código del contrato en la misma dirección de contrato en diferentes cadenas puede no ser siempre el mismo. Comprenda los detalles del objetivo de delegación antes de proceder;

 

Para los proveedores de billeteras: Verifique si la cadena de delegación coincide con la red actual y recuerde a los usuarios los riesgos asociados con el uso de firmas de delegación con chainID 0, ya que dichas firmas pueden ser reproducidas en diferentes cadenas. Muestre el contrato objetivo cuando los usuarios firmen una delegación para reducir el riesgo de ataques de phishing;

 

Para los desarrolladores: Asegúrese de que se realicen verificaciones de permisos durante la inicialización de la billetera (por ejemplo, verificando la dirección de la firma a través de ecrecover) y siga la fórmula de espacio de nombres propuesta en ERC-7201 para mitigar conflictos de almacenamiento. No asuma que tx.origin es siempre una cuenta de propiedad externa (EOA); usar msg.sender == tx.origin como medio para defenderse de ataques de reentrada ya no será efectivo. Asegúrese de que el contrato objetivo delegado por el usuario implemente las funciones de callback necesarias para garantizar la compatibilidad con tokens principales.

 

Para las plataformas de comercio centralizadas: Realice verificaciones de seguimiento en los depósitos para reducir el riesgo de depósitos falsos de contratos inteligentes.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!