ERC4337 审计检查清单

  • aviggiano
  • 发布于 2025-03-05 19:52
  • 阅读 47

本文提供了针对 ERC-4337 的审计检查清单,涵盖了钱包账户工厂、钱包账户、支付服务员、打包器、签名验证器等多个组件的安全性和功能性测试要点。同时,列出了相关的资源和审计报告,为开发者和审计师提供了重要参考。

ERC4337 审计检查清单

检查清单

一般

钱包账户工厂

钱包账户

Paymaster

打包器

签名验证器

  • [x] 是否正确验证用户操作中的正确气体数量的用户签名? 参考

其他链

  • [x] 链是否(计划)支持 RIP-7560

应用程序

  • [x] 应用程序是否使用 ERC-6492: 针对预部署合约的签名验证?如果是,它们是否符合标准?
  • [x] 应用程序是否不依赖 tx.origin 进行签名检查?
  • [x] 应用程序是否始终使用气体估算,而不是依赖特定成本的假设(例如 transfer 的固定成本为 21000)?
  • [x] 应用程序是否支持批量处理(不是必需的,但可以大大改善用户体验)?
  • [x] 应用程序是否支持付款者(例如,用正在转换的代币支付Gas)?

资源

ERC

审计

出版物

  • 原文链接: github.com/aviggiano/sec...
  • 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
点赞 0
收藏 0
分享
本文参与登链社区写作激励计划 ,好文好收益,欢迎正在阅读的你也加入。

0 条评论

请先 登录 后评论
aviggiano
aviggiano
江湖只有他的大名,没有他的介绍。