Век технологий сделал смартфоны неотъемлемой частью жизни практически каждого человека. С помощью современного гаджета пользователи могут узнавать о новостях в режиме реального времени, смотреть прямые трансляции популярных спортивных событий и делать ставки. Многие популярные букмекерские конторы тщательно подошли к разработке и выпуску собственных мобильных версий официального сайта. С надежными БК можно ознакомиться в рейтинге.
пераций. Рудиця предупреждает, что хранилища небезопасны, если они не разбирают виды операций Ethereum, в особенности операцию вида 0x04. Он акцентирует, что хранилища обязаны отчётливо отображать запросы на передачу полномочий и обозначать любые сомнительные адреса.
Новая атака легко осуществима через фишинг, поддельные DApps и Discord. Эксперты считают это основным вектором атак после Pectra. Пользователям следует крайне внимательно относиться к подписываемым сообщениям. Аппаратные кошельки теперь так же уязвимы для вредоносных подписей, как и "горячие". Разработчикам кошельков необходимо предоставлять чёткие предупреждения о делегировании полномочий, особенно в связи с новыми форматами подписей EIP-7702, которые могут выглядеть как обычные хэши.
Кроме того, EIP-7702 позволяет подписывать сообщения с chain_id = 0, что означает, что подписанное сообщение может быть использовано на любом блокчейне, совместимом с Ethereum. "Поймите, это может быть использовано где угодно", – говорит Усман.
В то время как мультисиг-кошельки остаются более безопасными благодаря необходимости нескольких подписей, владельцам обычных кошельков (как аппаратных, так и программных) следует использовать новые инструменты для анализа подписей и обращать внимание на красные флаги, чтобы избежать потенциальных атак.
Наряду с EIP-7702, обновление Pectra также включает EIP-7251 (увеличение лимита стейкинга ETH до 2048) и EIP-7691 (увеличение количества данных в блоке для улучшения масштабируемости второго уровня).