最新消息
为您精选

根据 Ethereum的ERC-8424草案,RWA发行方可以强制转移隐藏余额。

经过兰达·摩西兰达·摩西 阅读时间:2分钟
根据 Ethereum的 ERC-8424 草案,RWA 发行方可以强制转移隐藏余额。.
  • ERC-8424 是周五提交的 Ethereum 标准草案,它将赋予 RWA 发行者对加密余额的强制转移权。.
  • OpenZeppelin 开发者 Aryeh Greenberg 发起了拉取请求,作为 ERC-7984 的扩展。.
  • 一位论坛评论员警告说,它的两个功能最多可能在 64 次调用中泄露隐藏余额。.

草案 Ethereum ERC-8424于周五提交审查。该 将允许代币化现实世界资产(RWA)的发行者强制转移仍包含加密金额的资产。

该拉取 请求 由 OpenZeppelin 开发者 Aryeh Greenberg 发布,他在 ethereum/ERCs 仓库中以 arr00 的身份发帖。

ERC-8424 在 ERC-7984 的基础上增加了两个公共校验功能和三个私有功能。

Ethereum 已有名为 ERC-7984 的标准,用于存储以加密指针形式存储金额的私有代币。ERC-8424 正是基于该标准构建的。.

该草案还包含两项明文资格检查、一项用于查看是否允许特定转账的dent检查、一个显示余额可花费金额的dent数字,以及一项只有授权方才能使用的强制转账。.

在计算可用金额时,必须考虑发行方的冻结、锁定、归属计划和质押金额。草案对增发、销毁、停止发行和冻结都做出了限制,但并未说明这些限制应如何落实。.

对于谁可以转账以及可以转账的金额,都有相应的规定。“发行人可能需要在未经持有人同意的情况下转移资产,” 草案 还指出。

草案中写道,对于具有公开余额的代币,ERC-3643 和 ERC-7943 已经解决了这些任务。.

评论员警告称,存在一条 64 次调用路径,可以访问持有者所持有的加密金额。

周五早上,一位名叫 zexoverz 的论坛参与者在 Ethereum Magicians 论坛帖子中发现了一个草案漏洞。.

转账查询和可用余额查询功能没有限制谁可以查询,所以任何人都可以查看别人的账户。.

zexoverz 表示,二分查找最多可以在 64 次调用中找到 64 位加密的余额,但前提是调用者也能解密答案。.

zexoverz 表示,可用余额功能只需一次调用即可显示余额。.

根据 Ethereum的 ERC-8424 草案,RWA 发行方可以强制转移隐藏余额。.
zexoverz在上对 ERC-8424 的 Ethereum Magicians 论坛 评论。

zexoverz 指出,OpenZeppelin 目前的 ERC7984Freezable 代码只允许账户持有者看到自己的数字。他要求将同样的规则添加到规范中。.

zexoverz 解释说,归属和余额上限取决于金额,因此,如果转账失败,就会泄露草案“通过撤销披露”部分所警告的内容,而无需解密任何内容。.

ERC-8424 仍处于草案阶段,还需要 Ethereum 编辑 g11tech、jochem-brouwer、samwilsn 或 xinbenlv 的再审阅一次。.

abcoathup 于周五为该选秀分配了编号 8424,并将论坛帖子重命名为与之匹配。.

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。

常见问题解答

ERC-8424是什么?

Ethereum 标准草案,扩展了 ERC-7984,用于dent现实世界资产代币,并具有访问限制的强制转移功能。.

ERC-8424是谁提出的?何时提出的?

Aryeh Greenberg,用户名为 arr00,于 2026 年 9 月 25 日提交了拉取请求。.

审查人员提出了哪些安全隐患?

两个函数没有调用者限制,因此隐藏余额最多可能泄露 64 次查询。.

分享这篇文章

免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西

兰达·摩西

Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forw​​ard Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.

更多…新闻