火星链 火星链
Ctrl+D收藏火星链
首页 > 以太坊 > 正文

COB:Cobo区块链安全团队:解析ERC20代币非标准transfer函数引入的安全风险

作者:

时间:1900/1/1 0:00:00

Cobo区块链安全团队近日深度解析了ERC20代币合约中transfer()函数的非标准化实现所带来的问题,重点讨论了通缩代币、手续费计算、访问控制、黑白名单、管理员特权等几类常见的潜在风险。除了transfer()函数以外,其他ERC20的实现逻辑中,如代币rebase机制、burn机制等,也可能导致其他安全风险。

Cobo COO:香港虚拟资产业务牌照申请者中包括很多传统金融企业:6月19日消息,Cobo首席运营官Lily Z King表示,截止到目前,香港只有两家企业此前已经获得虚拟资产交易所业务所需的牌照,包括9号牌在内,目前还有140家企业在申请。

Lily表示,从香港本地市场来看,申请牌照的目的并不是出于经济回报,而是为了整体战略布局。一个有意思的现象是,申请人中,除了证券交易所或代理机构,还有很多传统金融企业想要跨界,其中也不乏一些内地企业的海外子公司,他们也想在香港做一些布局。香港开放Web3零售端的举措,表现的是一种拥抱Web3整个业态的姿态,所以最终有多少机构申请、多少机构得到牌照并不重要,重要的是大家对香港态度的认可。[2023/6/19 21:47:00]

对于投资方、DeFi协议、代币协议而言,使用非标准ERC20transfer()可能存在一定安全风险,建议结合具体业务场景对合约代码进行审计。此外,普通用户也可以使用TokenSniffer等Token检测工具对代币合约的安全性进行初步的检测评估,避免遭受财产损失。

声音 | 眼镜蛇Cobra:Roger Ver近几年迷失了方向:比特币官方论坛Bitcoin.org持有人眼镜蛇Cobra在推特上表示:“我觉得Roger Ver是真心实意地相信他宣扬的内容,但他绝对不是一个正直的人。虽然我有点喜欢Roger Ver,他为比特币做了很多宣传,但近年来,他迷失了方向,把比特币现金当成比特币去推广。”[2018/12/28]

据了解,Cobo自成立以来,一直将客户的资产安全视为最重要的事项之一,目前Cobo支持的1600余种代币,均经过了Cobo区块链安全团队的自动化检查和人工安全审计,在最大程度上规避了文中提到的各类安全风险。

声音 | Cobra:分布式节点网络将取代中心化交易所:Cobra刚刚在其社交媒体称,中心化交易所将在未来五年内成为过去时。他们将被分布式的节点网络取代,这些节点将促进不同加密货币间的去信任原子交换。法币将通过美元支持的稳定币进入这种分布式的节点网络。[2018/9/13]

原文链接:解析ERC20代币非标准transfer函数引入的安全风险

标签:COBFERTRANS比特币ICOB价格REEFERTRANSPARENT价格比特币卖了一亿怎么转回国内

以太坊热门资讯
EOS:Harmony创始人:理解社区的担忧,将重新制定赔偿提案

据官方治理网站,Harmony创始人StephenTse在7月27日发布的“Horizon被盗事件补偿提案”下面的评论区表示:“我已经从上到下阅读了大家所有的信息,并与团队会面讨论.

1900/1/1 0:00:00
API:元宇宙数字内容制作商Terapin Studios完成9300万美元融资

据AsiaTechDaily报道,美国元宇宙数字内容制作商TerapinStudios完成9300万美元融资,AffirmaCapital与韩国私募股权公司NPXPrivateEquity参投.

1900/1/1 0:00:00
Polygon:数据:在Polygon上构建的dApp数量已超过37,000个,为今年年初的四倍

据官方博客,根据Web3开发平台Alchemy的最新数据,在Polygon上构建的去中心化应用程序(dApp)数量已超过37,000个,这几乎是三月份的两倍,是今年年初的四倍.

1900/1/1 0:00:00
COI:加密交易所CoinFLEX在塞舌尔法院申请重组

据彭博社周二报道,加密货币交易所CoinFLEX已在塞舌尔法院申请重组,该公司在给客户的电子邮件中宣布了重组过程,并表示:“将寻求储户和法院的批准.

1900/1/1 0:00:00
元宇宙:上海市徐汇区《关于支持元宇宙发展的若干意见》正在面向社会征求意见

据上海市徐汇区政府官方文件通知,已于近日发布《徐汇区关于支持元宇宙发展的若干意见》,现公开征求市民和有关单位的意见,征求意见截止日期为2022年8月20日.

1900/1/1 0:00:00
ENT:Slope:1444个被盗钱包可追溯到Sentry引发的漏洞,已删除服务器端日志记录

Solana生态钱包Slope表示,在发现中心化Sentry服务器引发的漏洞后已删除服务器端日志记录。目前,受影响的9223个钱包中有1444个可能被追溯到此漏洞.

1900/1/1 0:00:00