DL Newsによると、Ethereum FoundationはセキュリティチームのTrust Securityに対し、ERC-4337(アカウント抽象化)において「高重大度」の攻撃ベクトルを発見したことに対して、5万ドルのバグバウンティを支払いました。この脆弱性は、アカウント抽象化の取引に対して「審査・嫌がらせ」攻撃を仕掛けるために利用でき、これにより有効かつ正しい署名の取引が悪意を持ってトリガーされてロールバックされ、ガス代が消費される可能性があります。Ethereum Foundationは、最新のバージョンですでに修正を完了しており、関係するプロトコルには早急なアップグレードを推奨しています。



![セキュリティ警告の画像](https://example.com/security-image.png)
![修正済みのコード例](https://example.com/fix-code.png)

この脆弱性は、特にアカウント抽象化の仕組みを利用したスマートコントラクトの安全性に重大な影響を与えるため、開発者やユーザーは最新の情報に注意し、速やかにアップデートを行う必要があります。Ethereumコミュニティは、こうしたセキュリティ問題に対して継続的に監視と改善を行っており、今回の修正もその一環です。

今後もEthereumの安全性向上のために、さらなる脆弱性の発見と修正に努めていきます。ユーザーの皆様も、常に最新のバージョンを使用し、不審な動きに注意してください。
ETH2.96%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン