1 天前

05月08日,星期四 08:00

慢雾:各方需注意以太坊新功能带来的新风险及应对措施

火讯财经讯,5月8日消息,安全公司慢雾在X平台表示,以太坊的Pectra升级(EIP-7702)现已上线——这是一次重大飞跃,但新功能也带来了新风险。以下是用户、钱包提供商、开发者和交易所应注意的事项: 对于用户:私钥保护应始终是重中之重;要意识到,在不同链上的同一合约地址,其合约代码可能并不总是相同的;在进行操作前,要了解委托目标的详细信息。对于钱包提供商:检查委托链是否与当前网络匹配;提醒用户注意使用chainID为0的委托签名所带来的风险,这种签名可能在不同的链上被重放;在用户签署委托时显示目标合约,以降低钓鱼攻击的风险。对于开发者:确保在钱包初始化期间执行权限检查(例如,通过ecrecover验证签名地址);遵循ERC-7201中提出的命名空间公式,以缓解存储冲突;不要假设tx.origin始终是外部拥有账户(EOA),使用msg.sender==tx.origin作为防御重入攻击的手段将不再有效;确保用户委托的目标合约实现了必要的回调函数,以确保与主流代币兼容。对于中心化交易所(CEXs):对存款进行追踪检查,以降低来自智能合约的虚假存款风险。

0
0
  • Abraxas Capital近两日累计从交易所提取价值2.97亿美元的ETH

    火讯财经讯,5月9日消息,据Lookonchain监测,AbraxasCapital在过去的两天里已从交易所共提取138,511枚ETH(价值2.97亿美元)。最新一笔提取交易是在22分钟前。

    7 分钟前

  • Tidal Financial Group向美SEC申请推出两只比特币与黄金对冲的ETF

    火讯财经讯,5月9日消息,据彭博社报道,TidalFinancialGroup旗下Battleshares品牌向美SEC提交申请,计划推出两只比特币与黄金对冲的ETF。该产品将通过做空证券、互换合约和期权等工具,让投资者直接押注两类资产的相对表现。Counterpoint首席策略师DhavalJoshi认为,比特币将逐步侵蚀黄金市场份额,长期看多BTC/做空黄金的组合更具潜力。 今年黄金因避险需求屡创新高,比特币则在4月关税动荡中与风险资产同步下跌,但近期随美国数字金融政策推进强势反弹。SpectraFX总裁BrentDonnelly指出,比特币仍与纳斯达克100指数高度相关,而黄金更反映“做空美国”情绪。数据显示,今年四大黄金ETF吸金超140亿美元,头部比特币ETF获80亿美元流入。

    7 分钟前

  • Moonshot宣布上线Doodles ($DOOD)

    火讯财经讯,5月9日消息,Moonshot宣布上线Doodles($DOOD)。该代币在Solana链上运行,目前市值为7720万美元,24小时交易量达到3320万美元。

    7 分钟前

  • 恶意软件Inferno Drainer卷土重来,近6个月从加密钱包中窃取900万美元

    火讯财经讯,5月9日消息,据Decrypt报道,网络安全公司CheckPointResearch(CPR)最新报告显示,曾于2023年11月宣称停止运营的加密货币窃取恶意软件InfernoDrainer仍在活跃,过去六个月已盗取超过900万美元。该恶意软件累计攻击超3万个加密钱包,主要针对以太坊和BNBChain用户。研究人员发现,InfernoDrainer的智能合约在2023年部署后持续运作,最新版本采用单次使用智能合约和链上加密配置,显著提升隐蔽性。其命令控制服务器通过代理系统进行混淆通信,使攻击更难以追踪。近期该恶意软件通过伪造知名Discord机器人Collab.Land的验证界面实施钓鱼,利用“细微视觉差异”诱导用户签署恶意交易。CPR警告,由于正版Collab.Land本身需要钱包签名验证,经验丰富的用户也可能降低警惕。CPR建议用户在连接钱包前务必核实平台真实性。

    37 分钟前

  • 近9天囤积2万亿枚PEPE的某巨鲸开始止盈,浮盈达766万美元

    火讯财经讯,5月9日消息,据链上分析师余烬监测,巨鲸0x3c9在过去9天囤积2万亿枚PEPE,随着本次反弹如今浮盈高达766万美元。 他在20分钟前开始止盈:将5000亿枚PEPE(约合634万美元)转进了币安。 他目前还持有1.5万亿枚PEPE,价值1920万美元。

    37 分钟前