Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
أصدرت SlowMist تنبيهًا أمنيًا بشأن مخاطر جديدة محتملة بعد ترقية Ethereum Pectra

أصدرت SlowMist تنبيهًا أمنيًا بشأن مخاطر جديدة محتملة بعد ترقية Ethereum Pectra

BlockBeatsBlockBeats2025/05/08 12:38
عرض النسخة الأصلية

في 8 مايو، أصدرت شركة الأمن SlowMist تذكيرًا حول المخاطر الجديدة المحتملة التي جلبتها الميزات الجديدة بعد ترقية Ethereum Pectra:

للمستخدمين: يجب أن تكون حماية المفتاح الخاص دائمًا أولوية قصوى. كن على علم بأن كود العقد في نفس عنوان العقد على سلاسل مختلفة قد لا يكون دائمًا هو نفسه. فهم تفاصيل هدف التفويض قبل المتابعة؛

 

لمقدمي المحافظ: تحقق مما إذا كانت سلسلة التفويض تتطابق مع الشبكة الحالية، وذكر المستخدمين بالمخاطر المرتبطة باستخدام توقيعات التفويض مع chainID 0، حيث يمكن إعادة تشغيل هذه التوقيعات على سلاسل مختلفة. عرض العقد المستهدف عندما يوقع المستخدمون على تفويض لتقليل خطر هجمات التصيد الاحتيالي؛

 

للمطورين: تأكد من إجراء فحوصات الأذونات أثناء تهيئة المحفظة (مثل التحقق من عنوان التوقيع من خلال ecrecover)، واتباع صيغة النطاق المقترحة في ERC-7201 لتخفيف تعارضات التخزين. لا تفترض أن tx.origin هو دائمًا حساب مملوك خارجيًا (EOA)؛ استخدام msg.sender == tx.origin كوسيلة للدفاع ضد هجمات إعادة الدخول لن يكون فعالًا بعد الآن. تأكد من أن العقد المستهدف الذي يفوضه المستخدم ينفذ الوظائف اللازمة لاستدعاء العودة لضمان التوافق مع الرموز الرئيسية.

 

لمنصات التداول المركزية: إجراء فحوصات تتبع على الودائع لتقليل خطر الودائع الزائفة من العقود الذكية.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!