报告:实施以太坊EIP-4626时应注意仔细审查是否存在恶意合约等问题_BIT:代币化基金Realio创始人:花三年时

Fairyproof发布了关于以太坊4626提案安全问题的报告,称该EIP要求代币化的金库必须实现ERC-20来表示份额,并添加新的接口来在可见函数和传输函数中将份额转换为代币或将代币转换为份额。因此基于此EIP实施代币化的金库时应注意以下风险:

高盛报告:全球约20家保险公司已经投资或考虑投资加密货币:6月2日消息,银行业巨头高盛最近发布了第十一版年度保险调查,加密货币首次被包括在内。这项针对328名首席投资官和首席财务官的调查显示,6%的受访者已经投资或正在考虑投资加密货币。这些首席投资官和首席财务官占全球保险业26万亿美元规模的近一半,因此高盛认为这项调查非常能代表行业的想法。虽然绝大多数保险公司回应说,他们没有投资加密货币,也没有考虑这么做,但6%或大约20家保险公司的回应是肯定的,特别是考虑到加密货币市场下跌,这一结果这令人惊讶。

报道称,尽管保险公司可能仍然不愿意直接投资于加密货币,但他们长期以来一直是区块链技术的大力支持者,在许多方面,区块链技术非常适合涉及大量记录保存、收取保费、跟踪索赔和协调付款的业务。(福布斯)[2022/6/2 3:58:36]

1.有可能会出现符合这个EIP定义的接口但不符合规范的恶意合约,审计人员需提前仔细检查。2.虽然此EIP规定实施者若直接支持EOA账户访问需添加额外的存款/铸币/提款/赎回函数调用,以适应滑点损失或意外的存提款限制,但忽略了代币在转账时被烧毁的情况,一些DeFi应用程序使用这种机制来减少其代币的流通供应量并抬高代币的价格。所以建议ERC-4626金库不允许将此类代币存入金库。3.建议使用Uniswap引入的时间加权平均算法以减轻链上信息被操纵风险。4.该EIP规定了金库实施者计算金库分额或数据,以及将份额转换为资产或资产转换为份额时采用不同的舍入方式,有的需向下取整,有的四舍五入,审计人员在审计此EIP时需注意确保始终有足够数量的底层代币用于转移。5.应注意兼容性问题,替代代币可能会引入问题或风险,需仔细地审查和审计基于替代标准的实施。

报告:以太坊2.0和EIP-1559将推动ETH长期价值增长:Delphi Digital最新发布报告称,建立在以太网络之上的dApps正在推动费用的增加,导致更稀缺的带宽,但是这是附加的,因为源自活动的链上价值不会增加ETH的基本价值。然而,随着ETH2权益证明的引入和以太坊改进协议1559 (EIP-1559)的实现,这种情况发生了变化,它们为ETH提供了更有效的长期价值主张。[2020/8/2]

据悉,EIP-4626旨在将所有DeFi金库标准化,统一为ERC-20形式的代币,将提供铸造、存取和读取余额等功能,同时能降低各项目金库的集成工作量。此前3月18日消息,EIP-4626已通过以太坊开发团队审核,将成为未来分叉升级的一部分。

动态 | 麦肯锡报告:区块链应用还没有实际落地:近日,麦肯锡发布一篇《区块链的Occam问题》文章称,区块链应用还没有实际落地。文章表示,区块链虽然花费了大量金钱和时间,但实际上很少有实质内容,区块链尚未成为改变游戏规则的人。在开拓阶段,技术处于起点,在第二阶段,产品应该起飞并看到成功。该文章作者称,“对很多人来说,区块链的第二阶段并没有发生。”但同时,麦肯锡报告认为区块链在利基应用、现代化以及展示创新能力的方式方面具有实用价值。文章写道,区块链对将所有权从公司转移到消费者有好处。[2019/1/6]

来源链接

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-4:682ms