根据 Ethereum的ERC-8424草案,RWA发行方可以强制转移隐藏余额。

- ERC-8424 是周五提交的 Ethereum 标准草案,它将赋予 RWA 发行者对加密余额的强制转移权。.
- OpenZeppelin 开发者 Aryeh Greenberg 发起了拉取请求,作为 ERC-7984 的扩展。.
- 一位论坛评论员警告说,它的两个功能最多可能在 64 次调用中泄露隐藏余额。.
草案 Ethereum ERC-8424于周五提交审查。该 将允许代币化现实世界资产(RWA)的发行者强制转移仍包含加密金额的资产。
该拉取 请求 由 OpenZeppelin 开发者 Aryeh Greenberg 发布,他在 ethereum/ERCs 仓库中以 arr00 的身份发帖。
ERC-8424 在 ERC-7984 的基础上增加了两个公共校验功能和三个私有功能。
Ethereum 已有名为 ERC-7984 的标准,用于存储以加密指针形式存储金额的私有代币。ERC-8424 正是基于该标准构建的。.
该草案还包含两项明文资格检查、一项用于查看是否允许特定转账的dent检查、一个显示余额可花费金额的dent数字,以及一项只有授权方才能使用的强制转账。.
在计算可用金额时,必须考虑发行方的冻结、锁定、归属计划和质押金额。草案对增发、销毁、停止发行和冻结都做出了限制,但并未说明这些限制应如何落实。.
对于谁可以转账以及可以转账的金额,都有相应的规定。“发行人可能需要在未经持有人同意的情况下转移资产,” 草案 还指出。
草案中写道,对于具有公开余额的代币,ERC-3643 和 ERC-7943 已经解决了这些任务。.
评论员警告称,存在一条 64 次调用路径,可以访问持有者所持有的加密金额。
周五早上,一位名叫 zexoverz 的论坛参与者在 Ethereum Magicians 论坛帖子中发现了一个草案漏洞。.
转账查询和可用余额查询功能没有限制谁可以查询,所以任何人都可以查看别人的账户。.
zexoverz 表示,二分查找最多可以在 64 次调用中找到 64 位加密的余额,但前提是调用者也能解密答案。.
zexoverz 表示,可用余额功能只需一次调用即可显示余额。.

zexoverz 指出,OpenZeppelin 目前的 ERC7984Freezable 代码只允许账户持有者看到自己的数字。他要求将同样的规则添加到规范中。.
zexoverz 解释说,归属和余额上限取决于金额,因此,如果转账失败,就会泄露草案“通过撤销披露”部分所警告的内容,而无需解密任何内容。.
ERC-8424 仍处于草案阶段,还需要 Ethereum 编辑 g11tech、jochem-brouwer、samwilsn 或 xinbenlv 的再审阅一次。.
abcoathup 于周五为该选秀分配了编号 8424,并将论坛帖子重命名为与之匹配。.
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。
常见问题解答
ERC-8424是什么?
Ethereum 标准草案,扩展了 ERC-7984,用于dent现实世界资产代币,并具有访问限制的强制转移功能。.
ERC-8424是谁提出的?何时提出的?
Aryeh Greenberg,用户名为 arr00,于 2026 年 9 月 25 日提交了拉取请求。.
审查人员提出了哪些安全隐患?
两个函数没有调用者限制,因此隐藏余额最多可能泄露 64 次查询。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

兰达·摩西
Randa Moses是 Cryptopolitan 的编辑和记者,主要报道科技、人工智能、机器人、加密货币、诈骗和黑客攻击等领域。她自2017年起便投身于加密货币领域,曾就职于Forward Protocol、AmaZix和Cryptosomniac等公司。Randa拥有布拉德福德大学电气与tron工程学位。.
















