每个合约各自维护权限表,链上查“谁能动这些合约”要一个个翻。ERC-7820 访问控制注册表把登记与授权动作集中到一份公共合约:注册合约、批量发角色、批量收角色。本文讲接口边界与“没有中央 owner”的设计。
汇总与「安全」相关的文章,帮助你系统了解该主题。
每个合约各自维护权限表,链上查“谁能动这些合约”要一个个翻。ERC-7820 访问控制注册表把登记与授权动作集中到一份公共合约:注册合约、批量发角色、批量收角色。本文讲接口边界与“没有中央 owner”的设计。
个人钱包一条路径,机构金库要按实体、部门、账户分账。ERC-7908 给以太坊系金库规定派生路径 m/44'/60'/实体'/部门'/账户,实体与部门索引用 SHA-256 哈希映射成硬化索引。本文拆解路径构成与兼容性取舍。
给员工的酬金、给用户的返佣,传统做法是发完再想办法回收。ERC-7994 把一笔转账绑上解锁条件清单:满足全部条件才能 claim,可选过期时间。本文拆 bindPurpose、UnlockCondition 类型与“谁判定满足”的合规边界。
同一个 r 与 s 配 v 等于 27 或 28 都算有效签名,这就是 ECDSA 可延展性。ERC-8111 绑定签名要求合约只接受 v=27,另一半签名经 s 换 N 减 s 等价归一。本文解释算术原理、与 ERC-2098 的取舍和签名防重放。
长期授权是链上资产的主要风险面之一。ERC-8255 在 ERC-20 授权上附加过期时间戳,approve 自动带上默认时限,approveForDuration 允许自选时长。本文讲它的三个函数、过期判定规则、与 permit 签名的边界,以及对 NFT 持有者的启发。
地址各不相同、代码完全相同的克隆合约很多。ERC-7744 用字节码哈希建索引,让“按代码找人”成为可能。本文讲 register 的登记规则、EIP-7702 委托地址被排除的原因,以及识别仿冒与同源代码的用法。
同一个 EOA 主控多个智能合约钱包时,一份 EIP-712 签名可能被复制到另一个账户上使用。ERC-7739 为 ERC-1271 验证定义防御性重哈希,把应用域与账户域嵌套进最终哈希,同时保留钱包弹窗的可读性。
ERC-8126 给 ERC-8004 注册的 AI 智能体定了标准验身:ETV、MCV、SCV、WAV、WV 五种验证各出 0 到 100 的风险分,汇总成整体风险档。本文按规范拆流程,并说明验证报告能证明什么、不能证明什么。
链上凭证怎么公开作废?ERC-5539 设计一张全局注册表:命名空间、名单、键三层结构记录吊销状态,支持委托管理与签名维护。本文讲查询与改状态的函数族及其在可撤销 NFT 中的用法。
代币化证券可以由受监管托管人持有,也可以由持有人自管密钥,两种路径的权利保护完全不同。本文对照传统证券托管的破产隔离、名义持有人制度与自托管的私钥风险、智能合约冻结能力,说明怎么从条款判断自己的证券存放在哪种结构里。