風險提示:防範以"虛擬貨幣""區塊鏈"名義進行非法集資的風險。——銀保監會等五部門
資訊
發現
搜索
登錄
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
查看行情
餘弦:ERC404還不是成熟的標準,其機製或帶來新的安全風險
2024-02-09 02:23
Odaily訊慢霧創始人餘弦在X 平台發文表示:「ERC404 代碼我看來看去,思來想去這個404 寓意的那麼一些關聯: 假設這是一枚硬幣,正面是FT,背面是NFT,你在交易FT 時,硬幣的另一面(NFT)稀有度無差別地給了出去_owned[from].pop()。或者,FT 數量稍微小於一個整數,也會燒掉一個NFT,比如本來你的FT 是3,對應有3 個NFT,由於FT 精度是18,你一頓交易後,FT 變成2.999999999999999999,此時你的NFT 只有2 個了,另一個被燒掉回收並等待釋放給交易對手。還有一個多消失的是gas。所以ERC404 還搞了個白名單whitelist 機制來讓一些pairs/routers 等不必頻繁折騰NFT,處理好FT 交易即可,反正帳都在合約裡,消失不了。最後是可能消失的owner,如果revokeOwnership 執行後,後續whitelist 機制也就不會再更新了。新機制肯定會帶來新的安全風險,如果一個協議沒處理好ERC404 這種硬幣雙面機制就可能帶來意想不到的後果。還有需要注意的是,ERC404 還不是一個成熟的標準,我隨便看了幾個項目的合約代碼,多少會有一些改造,所以這也是可能的風險,差異導致的安全風險。”