Новости и Аналитика

Безопасность токенов ERC-404 вызывает сомнения в сообществе
0

Безопасность токенов ERC-404 вызывает сомнения в сообществе

Фев 10, 2024

Токены ERC-404 продолжают набирать популярность, однако крипторазработчики указали на риски безопасности еще не прошедшего аудит экспериментального стандарта. Стандарт представляет собой смешанную реализацию ERC-20/ERC-721, когда при покупке монеты на кошельке также автоматически появляется NFT, позволяя владеть дробной частью так называемого «фракционного» невзаимозаменяемого токена.

Разработчик и аудитор Solidity под ником Quit провел анализ кода ERC-404 и заметил множество общих деталей со стандартами, взятыми за основы, с изменениями в механизме подтверждения транзакций. Если отправляемая сумма находится в «диапазоне отчеканенных токенов», происходит перемещение активов в формате ERC-721, при значении выше или ноль — в ERC-20. Quit также отметил «очень дорогое обслуживание» функции, имитирующей ERC721Enumerable, отвечающей за отображение списка всех токенов, принадлежащих учетной записи.

Quit обратил внимание на угрозу эксплойта, согласно его анализу, использующие ERC-404 NFT уязвимы для кражи со стороны держателей взаимозаменяемых токенов ERC-404. Это осуществимо в том случае, если NFT был депонирован в протокол кредитования, неправильно настроенный для нового стандарта. ERC-404 еще не утвержден Ethereum Foundation и сообществом, а официальная страница EIP на момент написания недоступна, при этом программный код не проходил аудиторских проверок.

Комментарии

Последние посты аналитики

Celestia: Революция...

Celestia: Революция в мире модульных блокчейнов

TON Wallets: полное...

TON Wallets: полное руководство по использованию

Показать ещё

Последние статьи Дапп

Показать ещё

Вам также могут понравиться