Binance Square
TokenToolHub
179 Publicações

TokenToolHub

On-chain intelligence for tokens, wallets, transactions and smart contracts. Built by Wisdom Uche Ijika.
1 A seguir
1 Seguidores
3 Gostaram
Publicações
·
--
Assinaturas desatualizadas precisam de nova validaçãoAs assinaturas de carteiras de contratos inteligentes nem sempre permanecem válidas para sempre. Ao abrigo do ERC-1271, um contrato de carteira decide se uma assinatura é válida com base no seu código, armazenamento e políticas atuais. Uma assinatura pode passar na validação quando é criada e falhar mais tarde porque um signatário foi removido, o limiar de uma assinatura múltipla foi alterado, uma prova de Merkle ficou desatualizada, a assinatura expirou ou a implementação da carteira foi alterada. Isso é importante para ordens off-chain, intenções em marketplaces e outros fluxos de trabalho em que uma assinatura pode ser criada muito antes da liquidação. O utilizador pode estar offline quando a aplicação finalmente tentar usá-la. Tratar os bytes antigos como permanentemente válidos pode resultar numa liquidação falhada ou em pressupostos inseguros.

Assinaturas desatualizadas precisam de nova validação

As assinaturas de carteiras de contratos inteligentes nem sempre permanecem válidas para sempre.
Ao abrigo do ERC-1271, um contrato de carteira decide se uma assinatura é válida com base no seu código, armazenamento e políticas atuais. Uma assinatura pode passar na validação quando é criada e falhar mais tarde porque um signatário foi removido, o limiar de uma assinatura múltipla foi alterado, uma prova de Merkle ficou desatualizada, a assinatura expirou ou a implementação da carteira foi alterada.
Isso é importante para ordens off-chain, intenções em marketplaces e outros fluxos de trabalho em que uma assinatura pode ser criada muito antes da liquidação. O utilizador pode estar offline quando a aplicação finalmente tentar usá-la. Tratar os bytes antigos como permanentemente válidos pode resultar numa liquidação falhada ou em pressupostos inseguros.
Riscos da recuperação de carteiras inteligentesO roteiro de abstração de contas do Ethereum está a orientar as carteiras para uma segurança programável. A recuperação é uma das vantagens mais importantes, mas também cria uma nova superfície de autoridade que os utilizadores e os programadores têm de compreender. O ERC-7947 propõe uma interface comum de recuperação para contas inteligentes. Uma conta compatível pode registar um ou mais provedores de recuperação, armazenar compromissos de recuperação específicos de cada provedor e, posteriormente, apresentar uma prova que autorize uma alteração à entidade com acesso à conta. Esta flexibilidade é útil. Um provedor pode verificar uma prova de conhecimento zero. Outro pode usar uma assinatura, um processo multifator ou outro método de recuperação. Uma carteira pode ser compatível com vários provedores, em vez de depender de um único serviço centralizado.

Riscos da recuperação de carteiras inteligentes

O roteiro de abstração de contas do Ethereum está a orientar as carteiras para uma segurança programável. A recuperação é uma das vantagens mais importantes, mas também cria uma nova superfície de autoridade que os utilizadores e os programadores têm de compreender.
O ERC-7947 propõe uma interface comum de recuperação para contas inteligentes. Uma conta compatível pode registar um ou mais provedores de recuperação, armazenar compromissos de recuperação específicos de cada provedor e, posteriormente, apresentar uma prova que autorize uma alteração à entidade com acesso à conta.
Esta flexibilidade é útil. Um provedor pode verificar uma prova de conhecimento zero. Outro pode usar uma assinatura, um processo multifator ou outro método de recuperação. Uma carteira pode ser compatível com vários provedores, em vez de depender de um único serviço centralizado.
Blockchain Precisa de CriptoagilidadeA segurança de blockchain pós-quantum não é uma troca de algoritmo com um clique. É uma migração coordenada por todos os lugares que autorizam valor ou comprovam estado. A superfície óbvia é a assinatura da carteira, mas é apenas o começo. Chaves de validadores, comitês de ponte, signatários de oráculo, multisigs de DAO, sequenciadores de rollup, carteiras de hardware, HSMs de custódia e contratos inteligentes de longa duração podem depender de criptografia clássica. Uma cadeia pode fortalecer sua camada base enquanto uma ponte antiga ou um conjunto de signatários permanece exposto.

Blockchain Precisa de Criptoagilidade

A segurança de blockchain pós-quantum não é uma troca de algoritmo com um clique. É uma migração coordenada por todos os lugares que autorizam valor ou comprovam estado.
A superfície óbvia é a assinatura da carteira, mas é apenas o começo. Chaves de validadores, comitês de ponte, signatários de oráculo, multisigs de DAO, sequenciadores de rollup, carteiras de hardware, HSMs de custódia e contratos inteligentes de longa duração podem depender de criptografia clássica. Uma cadeia pode fortalecer sua camada base enquanto uma ponte antiga ou um conjunto de signatários permanece exposto.
Risco Quântico Sem HypeA computação quântica pertence a um planejamento sério de segurança em criptografia, mas não a posts movidos por pânico. Nenhum computador quântico pode quebrar a criptografia do Ethereum hoje. O motivo pelo qual essa questão importa agora é que migrações criptográficas importantes levam anos. Carteiras, validadores, rollups, bridges e sistemas de custódia não podem substituir com segurança suas premissas de segurança da noite para o dia. A área mais exposta é a criptografia de chave pública. O algoritmo de Shor poderia eventualmente enfraquecer sistemas de assinatura amplamente usados como ECDSA e BLS, se computadores quânticos tolerantes a falhas suficientemente capazes se tornarem disponíveis. Funções de hash são mais resilientes, embora o algoritmo de Grover possa reduzir sua margem de segurança efetiva.

Risco Quântico Sem Hype

A computação quântica pertence a um planejamento sério de segurança em criptografia, mas não a posts movidos por pânico.
Nenhum computador quântico pode quebrar a criptografia do Ethereum hoje. O motivo pelo qual essa questão importa agora é que migrações criptográficas importantes levam anos. Carteiras, validadores, rollups, bridges e sistemas de custódia não podem substituir com segurança suas premissas de segurança da noite para o dia.
A área mais exposta é a criptografia de chave pública. O algoritmo de Shor poderia eventualmente enfraquecer sistemas de assinatura amplamente usados como ECDSA e BLS, se computadores quânticos tolerantes a falhas suficientemente capazes se tornarem disponíveis. Funções de hash são mais resilientes, embora o algoritmo de Grover possa reduzir sua margem de segurança efetiva.
ERC-7683 Não É um Selo de SegurançaO ERC-7683 foi projetado para reduzir a fragmentação entre protocolos de intenção cross-chain ao fornecer aos solucionadores uma forma comum de entender as ordens. O rascunho atual é centrado em resolvedores. Um protocolo pode manter seu próprio payload, autorização, modelo de leilão e liquidação, ao mesmo tempo em que publica um resolvedor que traduz a ordem em etapas, variáveis, pagamentos e premissas explícitas que um solucionador consegue avaliar. Isso é diferente de muitas explicações mais antigas do ERC-7683. Rascunhos anteriores descreviam estruturas e interfaces universais como GaslessCrossChainOrder, IOriginSettler, IDestinationSettler, open, openFor e fill. Essas ideias ainda são um contexto histórico útil, mas não constituem o limite normativo atual.

ERC-7683 Não É um Selo de Segurança

O ERC-7683 foi projetado para reduzir a fragmentação entre protocolos de intenção cross-chain ao fornecer aos solucionadores uma forma comum de entender as ordens.
O rascunho atual é centrado em resolvedores. Um protocolo pode manter seu próprio payload, autorização, modelo de leilão e liquidação, ao mesmo tempo em que publica um resolvedor que traduz a ordem em etapas, variáveis, pagamentos e premissas explícitas que um solucionador consegue avaliar.
Isso é diferente de muitas explicações mais antigas do ERC-7683. Rascunhos anteriores descreviam estruturas e interfaces universais como GaslessCrossChainOrder, IOriginSettler, IDestinationSettler, open, openFor e fill. Essas ideias ainda são um contexto histórico útil, mas não constituem o limite normativo atual.
Intents entre Cadeias Precisam de VerificaçõesIntents entre cadeias podem tornar uma experiência multi-chain fragmentada muito mais simples. Em vez de escolher manualmente cada ponte, roteador, swap e ação de destino, o usuário descreve o resultado desejado. Em seguida, solucionadores competem para executá-la. Aquela interface melhorada é útil, mas não elimina o risco entre cadeias. Ela apenas muda onde o risco reside. A Open Intents Framework fornece infraestrutura modular para expressar, descobrir, resolver, validar e liquidar intents entre cadeias. Uma ordem típica pode definir o ativo de entrada e a cadeia, a saída e o destino desejados, o destinatário, um prazo e limites econômicos.

Intents entre Cadeias Precisam de Verificações

Intents entre cadeias podem tornar uma experiência multi-chain fragmentada muito mais simples. Em vez de escolher manualmente cada ponte, roteador, swap e ação de destino, o usuário descreve o resultado desejado. Em seguida, solucionadores competem para executá-la.
Aquela interface melhorada é útil, mas não elimina o risco entre cadeias. Ela apenas muda onde o risco reside.
A Open Intents Framework fornece infraestrutura modular para expressar, descobrir, resolver, validar e liquidar intents entre cadeias. Uma ordem típica pode definir o ativo de entrada e a cadeia, a saída e o destino desejados, o destinatário, um prazo e limites econômicos.
O risco oculto nos dados de RWAOs ativos tokenizados podem movimentar-se na cadeia (on-chain), mas a maioria dos fatos que lhes conferem valor ainda vive em outros lugares. Uma blockchain não consegue confirmar independentemente se um custodiante ainda detém um título, se uma propriedade foi vendida, se um tomador entrou em default, se uma reserva ficou onerada ou se um administrador de fundo revisou o seu valor patrimonial líquido (NAV). Contratos inteligentes precisam de sistemas externos para levar esses fatos para a cadeia (on-chain). Por isso, o risco dos oráculos de RWA é mais amplo do que a manipulação de preços. Um oráculo pode publicar um valor corretamente, enquanto a própria fonte estiver desatualizada, incompleta ou baseada na definição econômica errada. Um feed de preço de mercado não é a mesma coisa que o NAV de um fundo. Um saldo de reserva não é prova de solvência. Evidência de que um ativo existe não é prova de que os detentores de tokens tenham uma reivindicação executável sobre ele.

O risco oculto nos dados de RWA

Os ativos tokenizados podem movimentar-se na cadeia (on-chain), mas a maioria dos fatos que lhes conferem valor ainda vive em outros lugares.
Uma blockchain não consegue confirmar independentemente se um custodiante ainda detém um título, se uma propriedade foi vendida, se um tomador entrou em default, se uma reserva ficou onerada ou se um administrador de fundo revisou o seu valor patrimonial líquido (NAV). Contratos inteligentes precisam de sistemas externos para levar esses fatos para a cadeia (on-chain).
Por isso, o risco dos oráculos de RWA é mais amplo do que a manipulação de preços.
Um oráculo pode publicar um valor corretamente, enquanto a própria fonte estiver desatualizada, incompleta ou baseada na definição econômica errada. Um feed de preço de mercado não é a mesma coisa que o NAV de um fundo. Um saldo de reserva não é prova de solvência. Evidência de que um ativo existe não é prova de que os detentores de tokens tenham uma reivindicação executável sobre ele.
Ativos Tokenizados Precisam de Direitos ReaisA tokenização de ativos do mundo real está saindo de apresentações e indo para a infraestrutura de produção. A DTCC informou a realização de negociações ao vivo bem-sucedidas usando títulos tokenizados mantidos pela DTC em julho e disse que o marco tinha a intenção de apoiar um lançamento em outubro de 2026 do seu Serviço de Tokenização. Isso é significativo, mas a lição mais importante não é que todo ativo de repente se tornará líquido ou seguro assim que aparecer em uma blockchain. Um token é apenas a representação digital. O verdadeiro valor depende do direito que está por trás dele.

Ativos Tokenizados Precisam de Direitos Reais

A tokenização de ativos do mundo real está saindo de apresentações e indo para a infraestrutura de produção. A DTCC informou a realização de negociações ao vivo bem-sucedidas usando títulos tokenizados mantidos pela DTC em julho e disse que o marco tinha a intenção de apoiar um lançamento em outubro de 2026 do seu Serviço de Tokenização.
Isso é significativo, mas a lição mais importante não é que todo ativo de repente se tornará líquido ou seguro assim que aparecer em uma blockchain.
Um token é apenas a representação digital. O verdadeiro valor depende do direito que está por trás dele.
Uma única carteira é risco demaisA conveniência muitas vezes transforma uma única carteira de cripto em uma conta de trading, bancada de trabalho de DeFi, endereço de airdrop e cofre de longo prazo ao mesmo tempo. Essa estrutura parece simples até que uma única aprovação maliciosa, um front-end falso ou uma sessão comprometida alcance tudo. Uma estratégia multi-wallet reduz o raio de explosão ao atribuir atividades diferentes a carteiras diferentes. O modelo básico é prático: uma carteira para trading, uma para DeFi e uma para investimentos de longo prazo. A carteira de trading é construída para velocidade. Ela pode se conectar a exchanges, bridges, painéis e ferramentas de execução, então ela assina com mais frequência e enfrenta mais ruído operacional. Ela deve manter capital de giro, em vez da parte mais profunda de um portfólio.

Uma única carteira é risco demais

A conveniência muitas vezes transforma uma única carteira de cripto em uma conta de trading, bancada de trabalho de DeFi, endereço de airdrop e cofre de longo prazo ao mesmo tempo. Essa estrutura parece simples até que uma única aprovação maliciosa, um front-end falso ou uma sessão comprometida alcance tudo.
Uma estratégia multi-wallet reduz o raio de explosão ao atribuir atividades diferentes a carteiras diferentes. O modelo básico é prático: uma carteira para trading, uma para DeFi e uma para investimentos de longo prazo.
A carteira de trading é construída para velocidade. Ela pode se conectar a exchanges, bridges, painéis e ferramentas de execução, então ela assina com mais frequência e enfrenta mais ruído operacional. Ela deve manter capital de giro, em vez da parte mais profunda de um portfólio.
Carteiras Incorporadas Precisam de LimitesA infraestrutura de carteiras está se movendo em direção a um objetivo útil, porém exigente: fazer com que produtos autocustodiais pareçam familiares sem, silenciosamente, tirar o controle do usuário. É por isso que o anúncio de 28 de setembro da Tether e da Shiga importa. Seus produtos planejados com base em WDK para a África e o Conselho de Cooperação do Golfo colocam, na mesma conversa, o onboarding acessível, o suporte a múltiplos ativos e o controle de chaves e fundos. É um exemplo oportuno da direção que os construtores de carteiras estão explorando, mas não deve ser lido como prova de que toda carteira incorporada é autocustodial ou igualmente segura.

Carteiras Incorporadas Precisam de Limites

A infraestrutura de carteiras está se movendo em direção a um objetivo útil, porém exigente: fazer com que produtos autocustodiais pareçam familiares sem, silenciosamente, tirar o controle do usuário.
É por isso que o anúncio de 28 de setembro da Tether e da Shiga importa. Seus produtos planejados com base em WDK para a África e o Conselho de Cooperação do Golfo colocam, na mesma conversa, o onboarding acessível, o suporte a múltiplos ativos e o controle de chaves e fundos. É um exemplo oportuno da direção que os construtores de carteiras estão explorando, mas não deve ser lido como prova de que toda carteira incorporada é autocustodial ou igualmente segura.
Como as Listas de Acesso a Blocos FuncionamOs blocos do Ethereum contêm transações ordenadas, mas o estado tocado por essas transações é frequentemente descoberto apenas enquanto a EVM as executa. Uma troca pode começar em um roteador, chamar um pool, ler os saldos de tokens, entrar na lógica de transferência, invocar hooks e chegar a implementações de proxy cujos acessos ao armazenamento dependem do estado atual. Os clientes de execução podem otimizar de forma agressiva, mas tradicionalmente descobrem muitas contas e slots de armazenamento enquanto o trabalho já está acontecendo. O EIP-7928 altera quando essas informações ficam disponíveis.

Como as Listas de Acesso a Blocos Funcionam

Os blocos do Ethereum contêm transações ordenadas, mas o estado tocado por essas transações é frequentemente descoberto apenas enquanto a EVM as executa.
Uma troca pode começar em um roteador, chamar um pool, ler os saldos de tokens, entrar na lógica de transferência, invocar hooks e chegar a implementações de proxy cujos acessos ao armazenamento dependem do estado atual. Os clientes de execução podem otimizar de forma agressiva, mas tradicionalmente descobrem muitas contas e slots de armazenamento enquanto o trabalho já está acontecendo.
O EIP-7928 altera quando essas informações ficam disponíveis.
Glamsterdam chega à SepoliaA próxima atualização de protocolo da Ethereum saiu de uma janela ampla de roadmap e passou para um marco específico em um testnet público. A Ethereum Foundation agendou a ativação do Glamsterdam na Sepolia para 6 de outubro de 2026 às 13:53:36 UTC. O anúncio abrange apenas a Sepolia. As datas do Hoodi e da mainnet ainda não foram decididas. Glamsterdam combina Amsterdam na camada de execução com Gloas na camada de consenso. As mudanças são conectadas por um único objetivo: aumentar a capacidade da Ethereum enquanto mantém a construção de blocos, a propagação, a validação e o crescimento do estado sob controle.

Glamsterdam chega à Sepolia

A próxima atualização de protocolo da Ethereum saiu de uma janela ampla de roadmap e passou para um marco específico em um testnet público.
A Ethereum Foundation agendou a ativação do Glamsterdam na Sepolia para 6 de outubro de 2026 às 13:53:36 UTC. O anúncio abrange apenas a Sepolia. As datas do Hoodi e da mainnet ainda não foram decididas.
Glamsterdam combina Amsterdam na camada de execução com Gloas na camada de consenso. As mudanças são conectadas por um único objetivo: aumentar a capacidade da Ethereum enquanto mantém a construção de blocos, a propagação, a validação e o crescimento do estado sob controle.
Explicação de Divulgação SeletivaA adoção institucional de blockchain cria uma tensão difícil. As organizações precisam comprovar que uma transação foi autorizada e está em conformidade com políticas, mas também podem precisar proteger contrapartes, rotas do tesouro, estratégias de negociação, termos comerciais e regras internas de risco. Publicar tudo não é o mesmo que ser responsabilizável. Divulgação seletiva oferece uma abordagem mais precisa. Em vez de expor um registro de identidade completo ou todo o histórico de transações, um usuário ou instituição comprova um fato específico e limitado necessário para uma decisão determinada. Esse fato pode ser que um participante passou por um processo de verificação aprovado, está autorizado a usar um serviço, atende a uma condição jurisdicional ou possui a autoridade de assinatura correta.

Explicação de Divulgação Seletiva

A adoção institucional de blockchain cria uma tensão difícil. As organizações precisam comprovar que uma transação foi autorizada e está em conformidade com políticas, mas também podem precisar proteger contrapartes, rotas do tesouro, estratégias de negociação, termos comerciais e regras internas de risco.
Publicar tudo não é o mesmo que ser responsabilizável.
Divulgação seletiva oferece uma abordagem mais precisa. Em vez de expor um registro de identidade completo ou todo o histórico de transações, um usuário ou instituição comprova um fato específico e limitado necessário para uma decisão determinada. Esse fato pode ser que um participante passou por um processo de verificação aprovado, está autorizado a usar um serviço, atende a uma condição jurisdicional ou possui a autoridade de assinatura correta.
A Privacidade Precisa de Melhores LimitesPrivacidade e conformidade são frequentemente apresentadas como opostos. Esse enquadramento é simples demais. Um sistema de privacidade útil não precisa eliminar a responsabilização, e um sistema sério de conformidade não precisa expor toda ação a cada observador. A questão de design mais prática é onde os controles devem ficar. Redes focadas em privacidade tornam a rastreabilidade convencional de transações difícil porque podem ocultar remetentes, destinatários, valores ou vínculos entre transações. Isso cria um desafio real para exchanges, provedores de pagamento e instituições reguladas. Ainda assim, a resposta não pode ser presumir que a análise de blockchain sempre reconstruirá a atividade que o protocolo foi projetado para ocultar.

A Privacidade Precisa de Melhores Limites

Privacidade e conformidade são frequentemente apresentadas como opostos. Esse enquadramento é simples demais. Um sistema de privacidade útil não precisa eliminar a responsabilização, e um sistema sério de conformidade não precisa expor toda ação a cada observador.
A questão de design mais prática é onde os controles devem ficar.
Redes focadas em privacidade tornam a rastreabilidade convencional de transações difícil porque podem ocultar remetentes, destinatários, valores ou vínculos entre transações. Isso cria um desafio real para exchanges, provedores de pagamento e instituições reguladas. Ainda assim, a resposta não pode ser presumir que a análise de blockchain sempre reconstruirá a atividade que o protocolo foi projetado para ocultar.
Conformidade é Infraestrutura de DadosA conformidade em cripto muitas vezes é apresentada como um conjunto de políticas. Na prática, uma política não pode investigar um alerta, reconciliar uma transferência de carteira, explicar uma decisão ou provar qual controle operou em um momento específico. A conformidade séria é infraestrutura de dados. Uma plataforma de custódia ou exchange precisa conectar várias camadas de evidência: 1. Onboarding de identidade e registros de beneficiários efetivos 2. Sinais de dispositivo, conta e comportamento 3. Endereços de depósito e saque 4. Atribuição em blockchain e triagem de sanções

Conformidade é Infraestrutura de Dados

A conformidade em cripto muitas vezes é apresentada como um conjunto de políticas. Na prática, uma política não pode investigar um alerta, reconciliar uma transferência de carteira, explicar uma decisão ou provar qual controle operou em um momento específico.
A conformidade séria é infraestrutura de dados.
Uma plataforma de custódia ou exchange precisa conectar várias camadas de evidência:
1. Onboarding de identidade e registros de beneficiários efetivos
2. Sinais de dispositivo, conta e comportamento
3. Endereços de depósito e saque
4. Atribuição em blockchain e triagem de sanções
A Revisão do MiCA Expande o MapaAs recomendações da ESMA, de 30 de setembro, para a revisão do MiCA mostram com que rapidez a supervisão de cripto está se estendendo além do perímetro original de corretoras e custódia. A publicação aborda marketing por influenciadores e terceiros, transparência de custos, staking, empréstimos, empréstimo/contração (borrowing), stablecoins não conformes, classificação de tokens e acesso a protocolos DeFi. Também pede critérios mais claros para decidir quando uma atividade é genuinamente descentralizada. O status jurídico importa. Estas são recomendações apresentadas por meio do processo de revisão da Comissão Europeia, e não regras finais. Ainda assim, mostram as perguntas que os reguladores estão a fazer e os fatos do produto que as equipas precisam documentar agora.

A Revisão do MiCA Expande o Mapa

As recomendações da ESMA, de 30 de setembro, para a revisão do MiCA mostram com que rapidez a supervisão de cripto está se estendendo além do perímetro original de corretoras e custódia.
A publicação aborda marketing por influenciadores e terceiros, transparência de custos, staking, empréstimos, empréstimo/contração (borrowing), stablecoins não conformes, classificação de tokens e acesso a protocolos DeFi. Também pede critérios mais claros para decidir quando uma atividade é genuinamente descentralizada.
O status jurídico importa. Estas são recomendações apresentadas por meio do processo de revisão da Comissão Europeia, e não regras finais. Ainda assim, mostram as perguntas que os reguladores estão a fazer e os fatos do produto que as equipas precisam documentar agora.
MPC Não Substitui PolíticaA computação multipartes pode remover uma chave privada completa como um único ponto de falha. Vários participantes mantêm partes separadas e cooperam para produzir uma única assinatura válida apenas quando o limite é atingido. Isso é valioso, mas o limite não é o modelo completo de segurança. A questão operacional é o que faz com que essas partes participem. Se um serviço interno puder criar uma solicitação de assinatura sem passar pelas verificações esperadas, ou se os signatários aceitarem uma instrução vaga que não esteja vinculada à transação exata, o sistema pode produzir uma assinatura criptograficamente válida para uma ação não autorizada.

MPC Não Substitui Política

A computação multipartes pode remover uma chave privada completa como um único ponto de falha. Vários participantes mantêm partes separadas e cooperam para produzir uma única assinatura válida apenas quando o limite é atingido.
Isso é valioso, mas o limite não é o modelo completo de segurança.
A questão operacional é o que faz com que essas partes participem. Se um serviço interno puder criar uma solicitação de assinatura sem passar pelas verificações esperadas, ou se os signatários aceitarem uma instrução vaga que não esteja vinculada à transação exata, o sistema pode produzir uma assinatura criptograficamente válida para uma ação não autorizada.
Risco de Hot e Cold WalletUma chave privada é apenas uma parte de um sistema de segurança de carteira. Incidentes recentes em exchanges reforçaram uma lição difícil: os fundos podem se mover mesmo quando os atacantes não extraem as chaves privadas diretamente. Credenciais, instruções de saque, sistemas de política e acesso ao backend podem se tornar parte do caminho de ataque. Por isso, hot, warm, cold e wallets custodiadas devem ser tratadas como modelos de exposição diferentes. Uma hot wallet está disponível para atividade frequente. Ela oferece transferências rápidas e operações diárias, mas seus serviços online, credenciais e fluxo de assinatura criam uma superfície de ataque mais ampla.

Risco de Hot e Cold Wallet

Uma chave privada é apenas uma parte de um sistema de segurança de carteira. Incidentes recentes em exchanges reforçaram uma lição difícil: os fundos podem se mover mesmo quando os atacantes não extraem as chaves privadas diretamente. Credenciais, instruções de saque, sistemas de política e acesso ao backend podem se tornar parte do caminho de ataque.
Por isso, hot, warm, cold e wallets custodiadas devem ser tratadas como modelos de exposição diferentes.
Uma hot wallet está disponível para atividade frequente. Ela oferece transferências rápidas e operações diárias, mas seus serviços online, credenciais e fluxo de assinatura criam uma superfície de ataque mais ampla.
Chamadas em Lote Precisam de Verificações MelhoresO ERC-5792 oferece às aplicações uma forma padrão de pedir a uma carteira para processar várias chamadas on-chain ordenadas por meio de wallet_sendCalls. Isso pode reduzir solicitações repetitivas e facilitar a conclusão de fluxos como aprovar, trocar e fazer stake. Conveniência não elimina risco. A aplicação deve verificar as capacidades da carteira para a cadeia solicitada, simular o lote completo e preservar o identificador do lote até que um status terminal seja atingido. A atomicidade também requer um tratamento cuidadoso. Uma carteira pode oferecer suporte a um lote atômico; caso não ofereça a capacidade necessária, rejeite ou use uma rota de execução diferente. As aplicações não devem substituir silenciosamente um fluxo atômico exigido por várias transações independentes.

Chamadas em Lote Precisam de Verificações Melhores

O ERC-5792 oferece às aplicações uma forma padrão de pedir a uma carteira para processar várias chamadas on-chain ordenadas por meio de wallet_sendCalls. Isso pode reduzir solicitações repetitivas e facilitar a conclusão de fluxos como aprovar, trocar e fazer stake.
Conveniência não elimina risco. A aplicação deve verificar as capacidades da carteira para a cadeia solicitada, simular o lote completo e preservar o identificador do lote até que um status terminal seja atingido.
A atomicidade também requer um tratamento cuidadoso. Uma carteira pode oferecer suporte a um lote atômico; caso não ofereça a capacidade necessária, rejeite ou use uma rota de execução diferente. As aplicações não devem substituir silenciosamente um fluxo atômico exigido por várias transações independentes.
O EIP-8141 Ainda Está em RascunhoO EIP-8141 propõe uma forma diferente de estruturar transações Ethereum. Em vez de tratar validação, pagamento de gás e execução como um único fluxo fixo, uma transação em formato de quadro pode conter quadros programáveis separados para essas responsabilidades. Esse design poderia suportar patrocínio nativo de gás, rotação de chaves, esquemas de assinatura alternativos e empacotamento (batching) atômico. Ele também introduz um problema mais difícil de segurança da carteira. Um usuário pode autorizar uma sequência envolvendo um remetente, um pagador separado, lógica de validação e várias chamadas de execução.

O EIP-8141 Ainda Está em Rascunho

O EIP-8141 propõe uma forma diferente de estruturar transações Ethereum. Em vez de tratar validação, pagamento de gás e execução como um único fluxo fixo, uma transação em formato de quadro pode conter quadros programáveis separados para essas responsabilidades.
Esse design poderia suportar patrocínio nativo de gás, rotação de chaves, esquemas de assinatura alternativos e empacotamento (batching) atômico. Ele também introduz um problema mais difícil de segurança da carteira. Um usuário pode autorizar uma sequência envolvendo um remetente, um pagador separado, lógica de validação e várias chamadas de execução.
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone
Mapa do sítio
Preferências de cookies
Termos e Condições da Plataforma