時間:2024-02-14|瀏覽:336
雖然最近推出的
實驗性非官方 ERC-404 代幣標準
已在以太坊網絡中迅速傳播,但其匆忙的開發(fā)現在可能會適得其反。
以 Pandora 為代表的 ERC-404 代幣在過去一周席卷了以太坊,在短短幾天內市值就達到了驚人的 3 億美元以上。交易者最初對 ERC-404 代幣的瘋狂程度如此之高,甚至導致了
Gas 費用的
飆升。
然而,自從最初的興奮浪潮以來,一位被稱為“退出”的開發(fā)人員
發(fā)現了
新標準中的潛在漏洞。雖然 ERC-404 旨在結合 ERC-721 和 ERC-20 代幣的功能,但據稱這兩個標準之間共享的功能出現了問題。
ERC404 席卷了 X。許多人指責它濫用了 ERC 標簽,這是理所當然的,但讓我們花點時間討論它的另一個方面:可組合性。
安全嗎?
1/ pic.twitter.com/Oyj1Zs3gMa
— 退出 (,) (@0xQuit) 2024 年 2 月 8 日
特別是,“quit”指出,ERC-404 合約的
TransferFrom
函數可能在使用兩種代幣類型的共享保管庫的應用程序(例如托管交換或借貸協(xié)議)中設置不當。這帶來了這樣的風險:用戶可能請求提取與 ERC-721 代幣 ID 相同的 ERC-20 代幣,從而導致協(xié)議將該請求解釋為 NFT 傳輸。開發(fā)商指出:
“
如果 ERC-404 繼續(xù)流行,我完全希望在某個時候能夠看到這種漏洞
。”
為了解決這些問題,“quit”和其他幾位開發(fā)人員提出了一種新的代幣標準,稱為 DN-404
,
盡管應該指出的是,這也是非官方的和實驗性的。 DN 代表“可分割的 NFT”,也尋求成為 ERC-20/721 代幣的混合體,但對 ERC-404
TransferFrom
問題進行了更徹底的考慮和解決。
據其創(chuàng)建者稱,DN404 的設計方式從一開始就將 ERC721 和 ERC20 功能分開,盡管它們仍然是連接的。這意味著兩種類型的數字代幣都可以獨立工作,但共享相同的底層“404”系統(tǒng),從而有助于避免共享功能的問題。
值得注意的是,DN-404 背后的開發(fā)人員選擇不通過推出自己的代幣來從新標準中獲利。相反,他們在 GitHub 上發(fā)布了合約,允許任何人創(chuàng)建 DN-404 代幣。他們還發(fā)布了免責聲明,警告稱雖然該合約是為了糾正ERC-404的缺陷而設計的,但尚未經過正式審核,請謹慎使用,從而免除他們對任何潛在損失的責任。
不出所料,ERC-404 團隊對潛在安全漏洞指控的反應并不熱情。報告
顯示
ERC-404 的創(chuàng)建者和 DN-404 的開發(fā)者之間關系緊張。 ERC-404 團隊認為“退出”濫用了該標準,從而引入了漏洞,并表示他們已經在審查解決該問題的更成熟的標準迭代。