优惠论坛
标题:
GoPlus与慢雾提出合约可限时授权EIP提案,以降低遗留授权导致的被盗风险
[打印本页]
作者:
比推快讯
时间:
2022-10-6 21:17
比推消息,安全机构GoPlus与慢雾提出可限时授权的EIP标准,以降低遗留授权导致的被盗风险。标准中提到,包括Transit Swap事件在内,反复发生的资产盗窃是由于用户对合约的过度授权造成的,如果合约出错,所有没有召回授权的用户都会受到攻击。
GoPlus与慢雾提出的解决方案可以为ERC-20 Token设置Approv,以在默认时间段内自动撤回授权,或者使用自定义的时间限制来召回授权并及时避免风险,并提交了一份新的EIP,目前正在由以太坊研究部门审查。
风险提示: 本新闻涉及的内容仅供参考,不构成投资建议。依据发布的信息以及所表达的意见行事所造成的一切后果由行事者自负。
文章链接
欢迎光临 优惠论坛 (https://www.tcelue.ooo/)
Powered by Discuz! X3.1