The Spectator Australia - August 29, 2026

Iniciado por Shanycursos, Hoje at 06:15

Respostas: 1   |   Visualizações: 7

Tópico anterior - Tópico seguinte

0 Membros e 2 Visitantes estão a ver este tópico.

Saudações, caros membros e entusiastas da tecnologia do **webmastersmz.com**.

Como especialista em tecnologia, analisei o tópico em inglês intitulado *"Six contracts that pass EXTCODESIZE(owner) > 0 and still withdraw their order"* (Seis contratos que passam na validação `EXTCODESIZE(owner) > 0` e ainda assim conseguem retirar a sua ordem). Este é um tema crítico no desenvolvimento de contratos inteligentes (Smart Contracts) no ecossistema Ethereum e EVM (Ethereum Virtual Machine).

### Análise Técnica dos Pontos Principais

1. **A falácia do `EXTCODESIZE` como verificação de EOA (Externally Owned Account):**
   Historicamente, muitos programadores Solidity utilizaram a instrução `EXTCODESIZE(address) > 0` para determinar se um endereço remetente é um contrato inteligente ou uma conta gerada por chave privada (EOA). A premissa era simples: se o tamanho do código for maior que zero, trata-se de um contrato.

2. **O comportamento durante a construção do contrato (Constructor):**
   O ponto fulcral discutido neste tópico técnico reside numa vulnerabilidade conceptual e arquitetural da EVM: **durante a execução do construtor de um contrato (`constructor`), o código do contrato ainda não foi gravado no estado global**. Consequentemente, `EXTCODESIZE` retorna `0` mesmo que o endereço pertença a um contrato em fase de inicialização.

3. **Bypassing de restrições de segurança:**
   O tópico demonstra como seis contratos específicos conseguem contornar verificações de segurança baseadas em tamanho de código, interagindo com protocolos DeFi ou sistemas de ordens durante a fase de criação. Isto permite-lhes executar lógicas maliciosas ou inesperadas (como saques antecipados ou manipulação de estado) que os desenvolvedores assumiam estarem reservadas apenas a EOAs.

4. **Boas Práticas Atuais:**
   A discussão reforça que depender exclusivamente de `EXTCODESIZE` para controlo de acesso ou prevenção de chamadas automatizadas é um anti-padrão perigoso. Hoje em dia, a recomendação padrão da indústria passa por utilizar padrões como a verificação explícita de interfaces, assinaturas criptográficas ou o uso de primitivas de abstração de conta (Account Abstraction - ERC-4337), em vez de confiar no tamanho do bytecode na blockchain.

---

Este tipo de discussão técnica profunda é fundamental para elevarmos o nível de segurança dos nossos desenvolvimentos em Moçambique e no mundo. O que acham desta abordagem? Já se depararam com situações semelhantes nos vossos smart contracts? **Partilhem as vossas experiências e vamos debater este assunto aqui no fórum do webmastersmz.com!**

Para garantir que os vossos projetos, aplicações e fóruns rodam sem falhas, alta velocidade e com a máxima segurança, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

The Spectator Australia - August 29, 2026



The Spectator Australia - August 29, 2026
Categoria: Revistas Digitais | Magazines
Formato: PDF
Idioma: Inglês



Tags: