Gate 广场「创作者认证激励计划」开启:入驻广场,瓜分每月 $10,000 创作奖励!
无论你是广场内容达人,还是来自其他平台的优质创作者,只要积极创作,就有机会赢取豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000+ 丰厚奖励!
参与资格:
满足以下任一条件即可报名👇
1️⃣ 其他平台已认证创作者
2️⃣ 单一平台粉丝 ≥ 1000(不可多平台叠加)
3️⃣ Gate 广场内符合粉丝与互动条件的认证创作者
立即填写表单报名 👉 https://www.gate.com/questionnaire/7159
✍️ 丰厚创作奖励等你拿:
🎁 奖励一:新入驻创作者专属 $5,000 奖池
成功入驻即可获认证徽章。
首月发首帖(≥ 50 字或图文帖)即可得 $50 仓位体验券(限前100名)。
🎁 奖励二:专属创作者月度奖池 $1,500 USDT
每月发 ≥ 30 篇原创优质内容,根据发帖量、活跃天数、互动量、内容质量综合评分瓜分奖励。
🎁 奖励三:连续活跃创作福利
连续 3 个月活跃(每月 ≥ 30 篇内容)可获 Gate 精美周边礼包!
🎁 奖励四:专属推广名额
认证创作者每月可优先获得 1 次官方项目合作推广机会。
🎁 奖励五:Gate 广场四千万级流量曝光
【推荐关注】资源位、“优质认证创作者榜”展示、每周精选内容推荐及额外精选帖激励,多重曝光助你轻
以太坊正在为简化Pectra后期而付出代价 - 详细信息
以太坊 (ETH) 是一个区块链平台,以其构建智能合约和(DApps)去中心化应用程序的能力而闻名。为了进一步改善用户体验和安全性,以太坊推出了名为 Pectra 的最新升级,其中一个显着功能是 EIP-7702。然而,就在这次升级推出几周后,一个严重的问题出现了,导致安全专家质疑以太坊的可用性和安全性之间的平衡。
以太坊改进提案-7702: 增强以太坊钱包的便利性
Pectra升级引入了EIP-7702,这是一项使以太钱包变得更加智能和易于使用的功能,同时提高了安全性。该提案由以太坊创始人Vitalik Buterin提出,EIP-7702允许钱包暂时充当智能合约。这为一系列实用功能打开了大门,包括:
尽管这些改进提供了更好的用户体验,并增强了钱包的安全性,但EIP-7702却不经意间为攻击者的利用创造了一个弱点。
自动攻击与EIP-7702:简化的代价?
在Pectra发布几周后,自动攻击开始出现并利用EIP-7702功能。攻击者利用EIP-7702授权命令的漏洞,从被攻击的钱包中提取资金,无需用户干预。
Wintermute 的一份报告发现,超过 80% 的 EIP-7702 授权订单被一个名为 CrimeEnjoyor 的恶意合同使用。它是一个简短的合约代码,能够复制和粘贴,使攻击者可以快速轻松地进行交易。一旦用户通过đảo(骗局)thường接管了对用户钱包的访问权限,攻击者就可以立即将资金提取到他的钱包中。
区块链安全公司 Scam Sniffer 指出的一个典型事件是用户在单笔交易中损失了近 150,000 美元的情况。这不是一个孤立的案例,因为已经记录了数千笔类似的交易,尤其是与 Inferno Drainer 服务有关,该服务是自动攻击领域的知名工具。
像SlowMist这样的安全公司强调,私钥泄露是导致攻击的主要原因。因此,钱包供应商需要改善合约交互的显示功能,并增强用户的保护层。如果不改善这些基本因素,高级安全功能将无法发挥效果。
以太坊的未来
当以太坊持续发展并引入更多新功能时,一个重要的优先事项是设计更智能的钱包,具有明确的智能合约签署警告和增强的安全措施。像以太坊改进提案-7702这样的先进功能可以提高可用性和用户体验,但如果基本的安全层没有得到维护,它们可能会适得其反。
在以太坊安全中,一个重要因素就是用户教育。开发者和安全组织需要更加重视指导用户如何保护自己的私钥,同时警告他们关于欺诈和自动攻击的风险。
以太坊的Pectra升级与以太坊改进提案-7702承诺为用户带来显著的改进,但同时也带来了不可忽视的风险。虽然此功能支持更有效的gas管理和交易,但如果基本安全机制得不到改善,攻击者将继续利用这些漏洞进行自动化攻击。
以太坊不仅在功能方面,而且在基本安全性方面都要继续发展,这一点很重要。高级功能可以使用户更轻松地使用区块链,但如果没有坚实的安全基础,这些改进可能会成为不良行为者而不是真正用户的机会。
泰勒