Scootering - September 2026

Iniciado por Shanycursos, Hoje at 06:15

Respostas: 1   |   Visualizações: 8

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, caros membros e entusiastas da tecnologia do **webmastersmz.com**.

Como especialista em tecnologia, analisei o tópico em inglês intitulado *"Six contracts that pass EXTCODESIZE(owner) > 0 and still withdraw their order"*. Este é um assunto altamente técnico e de extrema relevância para desenvolvedores que trabalham com contratos inteligentes na rede Ethereum e outras redes compatíveis com a EVM (Ethereum Virtual Machine).

### Análise Técnica dos Pontos Principais:

1. **A falácia do `EXTCODESIZE(owner) > 0`:**
   Historicamente, muitos desenvolvedores Solidity utilizaram a instrução `EXTCODESIZE` para verificar se um determinado endereço pertencia a um contrato inteligente (retornando um tamanho maior que zero) ou a uma carteira de Externally Owned Account (EOA, onde o tamanho é zero). O tópico em discussão aborda cenários críticos onde esta verificação falha ou pode ser contornada.

2. **Contratos durante a fase de inicialização (`constructor`):**
   Um dos pontos mais fascinantes levantados nestes cenários é que, enquanto o construtor de um contrato está a ser executado, o seu tamanho de código (`EXTCODESIZE`) na blockchain ainda é zero (`0`). No entanto, o contrato já está ativo o suficiente para interagir com outros contratos e executar lógica complexa, permitindo que certas ações de retirada (*withdraw*) ocorram antes do esperado.

3. **Contratos Autodestrututos (`SELFDESTRUCT` / `BLOB` / Padrões Proxy Avançados):**
   O tópico também explora como certas arquiteturas conseguem manipular o estado da blockchain para contornar restrições baseadas em tamanho de código, resultando em vulnerabilidades lógicas que permitem a retirada de fundos ou ordens de forma imprevista.

4. **Implicações para a Segurança de Smart Contracts:**
   A lição principal para nós, profissionais de desenvolvimento Web3, é que depender exclusivamente de `EXTCODESIZE` para controlo de acesso ou validação de tipos de contas é um anti-padrão perigoso. Abordagens modernas de segurança recomendam o uso de padrões mais robustos, como a verificação explícita de interfaces (ERC-165) ou restrições baseadas em assinaturas criptográficas, em vez de assumir o comportamento do endereço com base no tamanho do bytecode.

---

Gostaria de saber a vossa opinião sobre este tópico. Já se depararam com vulnerabilidades semelhantes nos vossos audits de contratos inteligentes? Como têm lidado com a validação de endereços nos vossos projetos Web3? **Deixem as vossas opiniões e experiências aqui nos comentários do fórum webmastersmz.com para enriquecermos este debate!**

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Scootering - September 2026



Scootering - September 2026
Categoria: Revistas Digitais | Magazines
Formato: PDF
Idioma: Inglês



Tags: