零宽字符对ENS的影响,或比你想象的更大( 四 )


风险控制与隐患消除
截至目前 , 我们尚未看到ENS团队在合约层面有任何修复这一安全隐患的举措 。 所有对于这一风险的防范均由中心化的Web2.0前端所作出 。
在OpenSea , 包含零宽字符的ENS域名被标记上了黄色惊叹号 。
零宽字符对ENS的影响,或比你想象的更大
文章图片
在etherscan , 存在同样隐患的ENS域名则被标记了星号 。
零宽字符对ENS的影响,或比你想象的更大
文章图片
在Metamask上 , 虽然并不会额外给出风险提示 , 但Metamask可以识别到字符串中包含一位零宽字符 , 并用''?''将这一字符显示出来 。
零宽字符对ENS的影响,或比你想象的更大
文章图片
借助于中心化的手段 , ENS域名的安全风险在一定程度上有所减少 。 但当我们进入一个完全开放的Web3.0的世界 , 中心化的手段又将起到多大的作用呢?如果这隐患无法消除 , ENS距离他命名一切数字资源的愿景 , 仍然相距甚远 。
在未来的某一天 , 有人发送给你一则网址为www.binance.eth的公告链接 , 你敢点开吗?