零宽字符对ENS的影响,或比你想象的更大( 四 )
风险控制与隐患消除
截至目前 , 我们尚未看到ENS团队在合约层面有任何修复这一安全隐患的举措 。 所有对于这一风险的防范均由中心化的Web2.0前端所作出 。
在OpenSea , 包含零宽字符的ENS域名被标记上了黄色惊叹号 。
文章图片
在etherscan , 存在同样隐患的ENS域名则被标记了星号 。
文章图片
在Metamask上 , 虽然并不会额外给出风险提示 , 但Metamask可以识别到字符串中包含一位零宽字符 , 并用''?''将这一字符显示出来 。
文章图片
借助于中心化的手段 , ENS域名的安全风险在一定程度上有所减少 。 但当我们进入一个完全开放的Web3.0的世界 , 中心化的手段又将起到多大的作用呢?如果这隐患无法消除 , ENS距离他命名一切数字资源的愿景 , 仍然相距甚远 。
在未来的某一天 , 有人发送给你一则网址为www.binance.eth的公告链接 , 你敢点开吗?
- 苹果|库克压力确实大,在众多国产厂家对标下,iPhone13迎来“真香价”!
- 魅族|对不起!魅族,这次确实令人失望了
- 蓝思科技|苹果与34家中国供应商断绝合作,央视呼吁:尽快摆脱对苹果依赖
- 将理论注入深度学习,对过渡金属表面进行可解释的化学反应性预测
- 微信聊天最令人头疼的场景是什么?一定有人会说是对方发来一连串语音还都是超过30秒的长消息...|终于!微信上线万众期待的新功能!网友:总算等到了
- 任正非|假如美团外卖关闭了,对当今社会来说是利大于弊?还是弊大于利?
- iqoo neo|开始退场!红米K40最强对手清仓:高通870+独显,直降300历史最低
- 自动驾驶|华为首秀自动驾驶,王兴:特斯拉遇到技术与忽悠能力相当的对手了
- iPhone|iOS15.2.1能升级吗?9部iPhone续航对比,这4部一定要更新
- |OPPOK11x,精准的满足用户对于强续航,大存储、拍摄的需求