Cobo区块链安全团队近日深度解析了ERC20代币合约中transfer()函数的非标准化实现所带来的问题,重点讨论了通缩代币、手续费计算、访问控制、黑白名单、管理员特权等几类常见的潜在风险。除了transfer()函数以外,其他ERC20的实现逻辑中,如代币rebase机制、burn机制等,也可能导致其他安全风险。
声音 | 眼镜蛇Cobra:比特币最大威胁是其用户:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra发布推文称,人们认为比特币面临的最大威胁来自政府或软件漏洞。其实并不是,最大的威胁也是它最大的优势,即其用户。人类有分裂、部落主义的倾向,一个支离破碎的社区足以摧毁比特币。[2019/4/23]
对于投资方、DeFi协议、代币协议而言,使用非标准ERC20transfer()可能存在一定安全风险,建议结合具体业务场景对合约代码进行审计。此外,普通用户也可以使用TokenSniffer等Token检测工具对代币合约的安全性进行初步的检测评估,避免遭受财产损失。
声音 | Cobra:Blockstream侧链上的代币称为BLiquid:眼镜蛇Cobra发推文表示,Blockstream发行的通证不应该被称为“Bitcoin Liquid” 或者 “LBTC”。为防止用户混淆概念,他应该叫做Blockstream币或者BLiquid。因此,我从此将侧链上的代币称为 \"BLiquid\",并且推荐其他人也这样做。[2018/10/15]
据了解,Cobo自成立以来,一直将客户的资产安全视为最重要的事项之一,目前Cobo支持的1600余种代币,均经过了Cobo区块链安全团队的自动化检查和人工安全审计,在最大程度上规避了文中提到的各类安全风险。
吴忌寒推特上反怼Cobra:2月25日,bitcoin.org的负责人Cobra透过twitter发布了一封公开信,称比特币面临着中心化的威胁,因为算力统统集中到一个人手中。Cobra认为此人控制了绝大部分的哈希值,Cobra所指的威胁正是吴忌寒和他创立4年的比特大陆。在Twitter上,吴忌寒反问Cobra“重写白皮书和改PoW, 哪个才是你们的重点?”Cobra回击道:“白皮书永不改,但是PoW终究会改。”吴忌寒紧跟一步“棒棒的,不过你改了PoW后,比特币在虚拟货币界的市值会跌破10%。”[2018/3/12]
原文链接:解析ERC20代币非标准transfer函数引入的安全风险
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。