余弦:ERC404还不是个成熟的标准,其机制或带来新的安全风险
2024-02-09 02:23
Odaily星球日报讯 慢雾创始人余弦在 X 平台发文表示:“ERC404 代码我看来看去,思来想去这个 404 寓意的那么一些关联:
假设这是一枚硬币,正面是 FT,背面是 NFT,你在交易 FT 时,硬币的另一面(NFT)稀有度无差别地给了出去 _owned[from].pop()。或者,FT 数量稍微小于一个整数,也会烧掉一个 NFT,比如本来你的 FT 是 3,对应有 3 个 NFT,由于 FT 精度是 18,你一顿交易后,FT 变成 2.999999999999999999,此时你的 NFT 只有 2 个了,另一个被烧掉回收并等待释放给交易对手。
还有一个多消失的是 gas。所以 ERC404 还搞了个白名单 whitelist 机制来让一些 pairs/routers 等不必频繁折腾 NFT,处理好 FT 交易即可,反正账都在合约里,消失不了。
最后是可能消失的 owner,如果 revokeOwnership 执行后,后续 whitelist 机制也就不会再更新了。
新机制肯定会带来新的安全风险,如果一个协议没处理好 ERC404 这种硬币双面机制就可能带来意想不到的后果。还有需要注意的是,ERC404 还不是个成熟的标准,我随便看了几个项目的合约代码,多少会有一些改造,所以这也是可能的风险,差异导致的安全风险。”
假设这是一枚硬币,正面是 FT,背面是 NFT,你在交易 FT 时,硬币的另一面(NFT)稀有度无差别地给了出去 _owned[from].pop()。或者,FT 数量稍微小于一个整数,也会烧掉一个 NFT,比如本来你的 FT 是 3,对应有 3 个 NFT,由于 FT 精度是 18,你一顿交易后,FT 变成 2.999999999999999999,此时你的 NFT 只有 2 个了,另一个被烧掉回收并等待释放给交易对手。
还有一个多消失的是 gas。所以 ERC404 还搞了个白名单 whitelist 机制来让一些 pairs/routers 等不必频繁折腾 NFT,处理好 FT 交易即可,反正账都在合约里,消失不了。
最后是可能消失的 owner,如果 revokeOwnership 执行后,后续 whitelist 机制也就不会再更新了。
新机制肯定会带来新的安全风险,如果一个协议没处理好 ERC404 这种硬币双面机制就可能带来意想不到的后果。还有需要注意的是,ERC404 还不是个成熟的标准,我随便看了几个项目的合约代码,多少会有一些改造,所以这也是可能的风险,差异导致的安全风险。”
2025-11-05 03:57
StakeWise DAO:已从Balancer黑客手中追回约2070万美元被盗资产
2025-11-05 03:50
MARA 12小时内向四家机构转出约2.36亿美元比特币
2025-11-05 03:46
币安将于11月7日下线INIT/BNB等6个现货交易对
2025-11-05 03:45
国务院关税税则委员会关于停止实施对原产于美国的部分进口商品加征关税措施的公告
2025-11-05 03:44
Balancer官方:被盗原因为V2资金池漏洞,其他资金池不受影响,已暂停符合条件资金池运行,一切以官方消息为准,谨防受骗
2025-11-05 03:31
币安将调整U本位永续合约最小价格变动单位
2025-11-05 03:57
StakeWise DAO:已从Balancer黑客手中追回约2070万美元被盗资产
2025-11-05 03:50
MARA 12小时内向四家机构转出约2.36亿美元比特币
2025-11-05 03:45
国务院关税税则委员会关于停止实施对原产于美国的部分进口商品加征关税措施的公告
2025-11-05 03:44
Balancer官方:被盗原因为V2资金池漏洞,其他资金池不受影响,已暂停符合条件资金池运行,一切以官方消息为准,谨防受骗
2025-11-05 03:31
币安将调整U本位永续合约最小价格变动单位
2025-11-05 03:25
BTC反弹突破102000 USDT,24H跌幅收窄至4.63%
下载Odaily星球日报app
让一部分人先读懂 Web3.0
