以太坊:报告:实施以太坊EIP-4626时应注意仔细审查是否存在恶意合约等问题_代币化

Fairyproof发布了关于以太坊4626提案安全问题的报告,称该EIP要求代币化的金库必须实现ERC-20来表示份额,并添加新的接口来在可见函数和传输函数中将份额转换为代币或将代币转换为份额。因此基于此EIP实施代币化的金库时应注意以下风险:

浙江金华捣毁一利用“比特币” 犯罪团伙:近期,金华市江南分局打击了一个帮助人员使用比特币的犯罪团伙。昨天,江南分局对外公布了案情。3月底江南分局在“净网2020”行动中根据一网络交友案件线索深挖,发现有一团伙在网络上发布买卖广告,与犯达成定向交易协议。利用比特币进行低买高卖操作,从而将犯的资金洗白,从中赚取巨额利润,为网络交友提供重大帮助。掌握相关线索后,民警根据线索分析调查,初步确定犯罪嫌疑人位于昆明,可能为一犯罪团伙。4月9日,专案组对该犯罪团伙进行收网,一举捣毁该团伙,抓获杨某等14名嫌疑人。目前,审讯深挖工作正在进行中。(浙江省人民政府官网)[2020/4/21]

1.有可能会出现符合这个EIP定义的接口但不符合规范的恶意合约,审计人员需提前仔细检查。2.虽然此EIP规定实施者若直接支持EOA账户访问需添加额外的存款/铸币/提款/赎回函数调用,以适应滑点损失或意外的存提款限制,但忽略了代币在转账时被烧毁的情况,一些DeFi应用程序使用这种机制来减少其代币的流通供应量并抬高代币的价格。所以建议ERC-4626金库不允许将此类代币存入金库。3.建议使用Uniswap引入的时间加权平均算法以减轻链上信息被操纵风险。4.该EIP规定了金库实施者计算金库分额或数据,以及将份额转换为资产或资产转换为份额时采用不同的舍入方式,有的需向下取整,有的四舍五入,审计人员在审计此EIP时需注意确保始终有足够数量的底层代币用于转移。5.应注意兼容性问题,替代代币可能会引入问题或风险,需仔细地审查和审计基于替代标准的实施。

现场 | 浙江省政协副主席周国辉:区块链等新一代信息技术正在成为中国数字经济发展的新动能:金色财经现场报道,12月3日,浙江省政协副主席周国辉在“2019CAN峰会——万物互链,区块链与全球经济新格局”开幕式上致辞表示:当今世界,正处于百年未有之大变局,以新一代信息技术为核心牵动,牵引着新一轮科技革命与产业变革方兴未艾。这项大变局的关键性和基础性的变革,在重塑全球产业创新和竞争格局中发挥着关键性的作用。以区块链、人工智能、AI为代表的新一代信息技术正在成为中国数字经济发展的新的动能,成为建设中国科技强国新的引擎,散发着独具一格的独特的魅力。

放眼全球,目前主要国家都在加快区块链的技术布局。据IBM区块链发展报告称,全球九成的国家政府正在规划区块链的发展。相比较其他国家和地区而言,我国在区块链领域拥有良好的基础:颁发了相关的政策,完善了区块链产业发展的营商环境,加大了资金投入建设区块链的创新园区。

同时,我也要提醒每一项技术的发明,都会为社会发展和人们生活带来美好,但是也会带来新情况、新问题,需要企业界的助力,需要国家和社会的管理监督。区块链技术的管理应用也是一样的,要趋利弊害,促使其健康发展。[2019/12/3]

据悉,EIP-4626旨在将所有DeFi金库标准化,统一为ERC-20形式的代币,将提供铸造、存取和读取余额等功能,同时能降低各项目金库的集成工作量。此前3月18日消息,EIP-4626已通过以太坊开发团队审核,将成为未来分叉升级的一部分。

浙江省副省长:区块链研发推动了金融和科技的融合发展:第十二届中国期货分析师暨场外衍生品论坛于4月20日在杭州举办。浙江省副省长朱从玖在论坛上表示,浙江省金融业与实体经济协同发展的特点之一是推动金融和科技的融合发展,一批新兴科技企业、互联网金融、大数据、人工智能等“独角兽”企业势头良好,区块链的研发和科技成果的运用实验活跃。[2018/4/23]

来源链接

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-3:406ms