CAN:报告:实施以太坊EIP-4626时应注意仔细审查是否存在恶意合约等问题

Fairyproof发布了关于以太坊4626提案安全问题的报告,称该EIP要求代币化的金库必须实现ERC-20来表示份额,并添加新的接口来在可见函数和传输函数中将份额转换为代币或将代币转换为份额。因此基于此EIP实施代币化的金库时应注意以下风险:

基于Solana的去中心化衍生品交易平台01宣布支持以太坊作为抵押品:2月15日消息,基于 Solana 的去中心化衍生品交易平台 01 宣布通过与跨链协议 Wormhole 的合作,现在 01 支持以太坊作为抵押品。

以太坊将成为继 USDC、USDT、SOL 和 BTC 之后,01 交易平台支持的第五种抵押品。[2022/2/15 9:53:17]

1.有可能会出现符合这个EIP定义的接口但不符合规范的恶意合约,审计人员需提前仔细检查。2.虽然此EIP规定实施者若直接支持EOA账户访问需添加额外的存款/铸币/提款/赎回函数调用,以适应滑点损失或意外的存提款限制,但忽略了代币在转账时被烧毁的情况,一些DeFi应用程序使用这种机制来减少其代币的流通供应量并抬高代币的价格。所以建议ERC-4626金库不允许将此类代币存入金库。3.建议使用Uniswap引入的时间加权平均算法以减轻链上信息被操纵风险。4.该EIP规定了金库实施者计算金库分额或数据,以及将份额转换为资产或资产转换为份额时采用不同的舍入方式,有的需向下取整,有的四舍五入,审计人员在审计此EIP时需注意确保始终有足够数量的底层代币用于转移。5.应注意兼容性问题,替代代币可能会引入问题或风险,需仔细地审查和审计基于替代标准的实施。

去中心化存储项目Crust与保险平台Tidal Finance达成合作:据官方消息,波卡生态去中心化存储项目Crust Network (CRU)宣布与多链保险平台Tidal Finance达成合作。Tidal Finance表示可以通过将文件储存在分布式网络中,从而不受任何中心化实体限制。Tidal Finance创始人Chad Liu表示,Crust Network提供的创新技术可以让任何去中心化市场受益,包括我们在Tidal Finance建立的保险市场。

注:Crust Network已获得NGC、HashCIB、SNZ等10多家机构A轮投资,此前已经获得过Web3基金会Grant,同时也是Web3 Bootcamp和Substrate Builders Program的成员。[2020/11/12 14:07:09]

据悉,EIP-4626旨在将所有DeFi金库标准化,统一为ERC-20形式的代币,将提供铸造、存取和读取余额等功能,同时能降低各项目金库的集成工作量。此前3月18日消息,EIP-4626已通过以太坊开发团队审核,将成为未来分叉升级的一部分。

Compound在Coinbase Custody的支持下启动去中心化治理代币:金色财经报道,开放金融货币市场协议Compound将于今日正式启用基于代币的模型。首席执行官Robert Leshner表示,将从运行协议的中心化管理者切换到由COMP代币所有者运行的去中心化社区治理协议。Coinbase Custody正在增加对COMP代币和治理流程的支持。[2020/4/17]

来源链接

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:4ms0-6:660ms