IF9.CN 消息,10 月 6 日,安全机构 GoPlus 与慢雾提出可限时授权的 EIP 标准,以降低遗留授权导致的被盗风险。标准中提到,包括 Transit Swap 事件在内,反复发生的资产盗窃是由于用户对合约的过度授权造成的,如果合约出错,所有没有召回授权的用户都会受到攻击。GoPlus 与慢雾提出的解决方案可以为 ERC-20 Token 设置 Approv,以在默认时间段内自动撤回授权,或者使用自定义的时间限制来召回授权并及时避免风险,并提交了一份新的 EIP,目前正在由以太坊研究部门审查。