[慢雾余弦:ERC404还不是成熟标准,其机制或带来新的安全风险]金色财经报道,慢雾创始人余弦在X平台发文表示,“新机制肯定会带来新的安全风险,如果一个协议没处理好ERC404这种硬币双面机制就可能带来意想不到的后果。还有需要注意的是,ERC404还不是个成熟的标准,看了几个项目的合约代码,多少会有一些改造,所以这也是可能的风险,差异导致的安全风险。”
其它快讯:
慢雾余弦:UniSat官推被黑发的钓鱼链接是Pink Drainer:金色财经报道,慢雾创始人余弦在社交媒体上发文表示,UniSat官推被黑发的钓鱼链接是Pink Drainer,Coinbase Wallet对钓鱼域名拦截最快,并且相关钓鱼签名请求的风险提示很好。[2023/12/22 19:27:07]
慢雾余弦:自动化平台/工具确实方便,但使用时务必有能力驾驭:金色财经报道,慢雾创始人余弦在社交媒体上表示,前几天有人玩Atomicals资产ATOM被盗,原因是因为一些人在推特大力宣传使用Replit这个在线编程平台来运行atomicals-js方便自动化做Atomicals资产相关操作。
Replit本身看似没问题,这种宣传看似也没什么问题,但问题出在Replit平台的公开性及玩家的安全意识匮乏,你用的atomicals-js任何人都可以看到,包括你在其中配置的助记词/私钥/地址等信息。
于是通过简单的Google Hacking等技巧就可以发现这些泄露,导致资产被盗。需要注意的是,自动化平台或工具确实方便,使用时务必有能力驾驭。这里影响的不仅是一些玩家的Atomicals资产,我们还看到了其他链的铭文资产。[2023/12/13 19:06:10]
声音 | 慢雾余弦:以太坊Mist浏览器当时选型Electron做浏览器是很悲催的决定:慢雾余弦发微博表示,以太坊Mist浏览器决定关停的一个重要原因确实是“安全考虑”,他们当时选型Electron(基于Chromium和Node.js的)来做浏览器确实是个很悲催的决定,Electron本身对许多0day的修复速度就很慢,JavaScript世界的安全问题又很多,而Mist定位的核心部分是钱包+DApp浏览,这导致许多安全风险容易放大甚至失控,导致Mist不得不费很多不必要的精力在Electron本身的安全问题上,还不如放弃、重建。[2019/3/25]
郑重声明: 慢雾余弦:ERC404还不是成熟标准,其机制或带来新的安全风险版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。