Cobo区块链安全团队近日深度解析了ERC20代币合约中transfer()函数的非标准化实现所带来的问题,重点讨论了通缩代币、手续费计算、访问控制、黑白名单、管理员特权等几类常见的潜在风险。除了transfer()函数以外,其他ERC20的实现逻辑中,如代币rebase机制、burn机制等,也可能导致其他安全风险。
区块链度假平台Staynex与华为达成合作:金色财经报道,区块链度假平台Staynex与华为达成合作,加强旅游和酒店业的Web3计划。此次合作将利用AI工具为用户提供更全面的旅行体验,并增加便利性和多样性。[2023/7/28 16:04:19]
对于投资方、DeFi协议、代币协议而言,使用非标准ERC20transfer()可能存在一定安全风险,建议结合具体业务场景对合约代码进行审计。此外,普通用户也可以使用TokenSniffer等Token检测工具对代币合约的安全性进行初步的检测评估,避免遭受财产损失。
新加坡区块链上市公司OIO收购质押服务商Moonstake:新加坡区块链上市公司OIO以未公开金额收购加密货币质押平台 Moonstake 100% 的所有权。(CoinDesk)[2021/6/1 23:00:39]
据了解,Cobo自成立以来,一直将客户的资产安全视为最重要的事项之一,目前Cobo支持的1600余种代币,均经过了Cobo区块链安全团队的自动化检查和人工安全审计,在最大程度上规避了文中提到的各类安全风险。
动态 | TradeStation支持Bakkt和CME比特币期权:Monex集团的美国投资经纪子公司“TradeStation” 周四宣布,将开始支持Bakkt和CME通过其在线证券经纪“ TradeStation Securities” 提供的比特币期权。(Coinpost)[2020/1/28]
原文链接:解析ERC20代币非标准transfer函数引入的安全风险
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。