ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。
汇总与「安全」相关的文章,帮助你系统了解该主题。
ERC-3009用EIP-712签名授权代币转账,并以时间窗口和nonce限制复用。本文说明transferWithAuthorization、receiveWithAuthorization、取消路径与链上状态核验。
ERC-3156统一闪电贷查询、费用和回调接口。本文围绕贷款方、initiator、token、amount、fee与回调返回值建立验证顺序,并说明原子回滚不能消除价格操纵等组合风险。
ERC-6492为尚未部署的合约账户包装工厂调用与原始签名。本文拆解魔术后缀、部署模拟、ERC-1271验证顺序、副作用隔离与审计证据,避免验证器执行不可信初始化。
ERC-2771让接收合约从可信转发器附加的calldata中恢复原始发送者。本文说明isTrustedForwarder、msg.data尾部解析、升级权限和伪造调用者风险。
IBC Callbacks让合约或模块响应跨链发送、接收、回执和超时事件。本文说明参与者认证、最大Gas、中间件顺序与失败隔离,防止回调拖垮数据包流程。并提供IBC Callbacks场景下可复查的操作记录与安全边界。
从EIP-712签名JSON入手,拆解domain separator、类型哈希和消息哈希,说明chainId、verifyingContract、nonce与deadline分别限制哪类重放。
通过一笔ENS收款场景区分名称到地址的正向解析、地址到primary name的反向解析,并说明双向校验、多链记录和缓存问题。并补充resolver更换、多币种coinType、反向名称二次正向验证,以及缓存失效时应检查的链上位置。
用128位熵的计算例子说明BIP-39为何产生12、15、18、21或24个词,并解释校验和、passphrase和恢复路径的边界。同时列出ENT、CS与词数公式,以及NFKD、HMAC-SHA512、2048次PBKDF2派生参数,防止恢复误解。
xpub可展开整条非硬化地址分支并关联余额;若再泄露普通子私钥,还可能反推父私钥。本文给出最小化共享与分层隔离方案。同时解释非硬化子私钥与父xpub共同泄露为何可能反推父私钥,以及导出监控分支时应保留的最小范围。
沿Aave Pool、接收合约executeOperation和还款授权的原子调用链,比较flashLoan与flashLoanSimple并排查premium和回滚。