Post

sopleat(E卫兵)
sopleat(E卫兵)
限制旧式ecRecover,才算真正关闭旧钥匙的后门 账户升级为智能合约以后,如果原来的椭圆曲线私钥仍然可以通过旧式ecRecover重新获得控制权,新安全体系就可能只是一层外壳。 EIP-8151的方向,是在账户拥有实际代码后限制旧式认证路径。新的验证逻辑一旦接管,旧主钥匙就不能继续保留永久最高权限。 这对后量子迁移尤其重要。增加新的签名算法并不困难,困难的是如何安全退休旧算法。如果旧密钥永远有效,攻击者未来仍然可以绕过新体系,从最脆弱的入口夺走资产。 $ETH 面向长期安全,需要的不只是“兼容更多签名”,还要能够撤销已经不再安全的认证方式。 账户迁移必须同时回答两个问题:用户怎样进入新体系,以及旧体系何时真正失效。只完成前半段,安全升级就没有闭环。

Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più

Risposte

Ancora nessun commento. Rispondi prima di tutti!