ERC-4337 智能账户的六大常见错误
blog.trailofbits.com | 博客 | #web3 | #vulnerability-research | #smart-contracts | #vulnerabilities | #audit | #trail-of-bits | #ethereum | #erc-4337 | #account-abstraction | #signature-validation | #erc-1271 | #erc-7702
摘要
Trail of Bits 基于数十次 ERC-4337 智能账户审计,总结出六种高频漏洞模式:访问控制错误、签名验证不完整(尤其 gas 字段)、验证阶段修改状态、ERC-1271 签名重放、revert 无法兜底,以及旧账户与 ERC-7702 的兼容问题。
- 发布时间
- 收录时间
Skip to content