零宽字符对ENS的影响,或比你想象的更大( 四 )
风险控制与隐患消除
截至目前 , 我们尚未看到ENS团队在合约层面有任何修复这一安全隐患的举措 。 所有对于这一风险的防范均由中心化的Web2.0前端所作出 。
在OpenSea , 包含零宽字符的ENS域名被标记上了黄色惊叹号 。

文章图片
在etherscan , 存在同样隐患的ENS域名则被标记了星号 。

文章图片
在Metamask上 , 虽然并不会额外给出风险提示 , 但Metamask可以识别到字符串中包含一位零宽字符 , 并用''?''将这一字符显示出来 。

文章图片
借助于中心化的手段 , ENS域名的安全风险在一定程度上有所减少 。 但当我们进入一个完全开放的Web3.0的世界 , 中心化的手段又将起到多大的作用呢?如果这隐患无法消除 , ENS距离他命名一切数字资源的愿景 , 仍然相距甚远 。
在未来的某一天 , 有人发送给你一则网址为www.binance.eth的公告链接 , 你敢点开吗?
- 个头大的车厘子比小樱桃营养价值更高,对吗 蚂蚁新村6月28日答案最新
- ssd|小屏旗舰跌至2699元,67W快充+5000万三摄,成荣耀70最大对手
- 恒大|中国恒大回应被清盘呈请:极力反对 预期不影响重组计划
- 为什么科学家用昆虫翅膀的起源质疑进化论?达尔文到底是对是错?
- 为何人类科技几乎停滞?谁影响了人类发展?又被科学家猜对了?
- |大家都说iPhone好看,其实可能对这个品牌更喜欢才对
- FL Studio水果Cubase与Studio one三款编曲混音软件对比
- 《悦程出行》PS4游戏,手把手教你退款!绝对靠谱!
- 鸿蒙的跨屏协同,安卓也可拥有
- 旗舰机|旗舰机的更新对于任何一家厂商都没有难度,但入门级,还得看绿厂
