题目
你的应用支持用户自行添加合约地址来追踪资产。有用户添加了一个合约,页面显示「年化收益 999999%」「已审计」「官方认证」,于是他把资金转了进去。
事后发现这些字段全部来自该合约的自述。请说明链上数据在信任层面的分层,以及前端应该如何处理这类「自述信息」。
考察目标
- 能否按可信度对链上数据分层。
- 是否理解「合约自述」与「外部验证」的区别。
- 能否给出展示与决策的职责划分。
考察链上数据的信任边界,以及前端在展示与决策上的职责划分。
你的应用支持用户自行添加合约地址来追踪资产。有用户添加了一个合约,页面显示「年化收益 999999%」「已审计」「官方认证」,于是他把资金转了进去。
事后发现这些字段全部来自该合约的自述。请说明链上数据在信任层面的分层,以及前端应该如何处理这类「自述信息」。
EIP-20 把 name、symbol、decimals 标为可选,返回内容由实现给出,标准接口只约束方法形态。因此年化收益、审计状态、认证标识这类字段可以任意编造,展示时应标注来源为「合约自述」,并与外部验证过的信息分开呈现。
name、symbol、decimals 标为 OPTIONAL,规范说明接口与其他合约不应假定这些值存在(依据:EIP-20 §Specification 的 name、symbol、decimals)balanceOf、totalSupply 等方法在 EIP-20 中定义了语义与返回值约定,规范不包含对实现诚实性的检查机制(依据:EIP-20 §Specification 的 balanceOf、totalSupply)tokenURI 指向的内容由实现给出(依据:EIP-721 §Specification 的 Metadata 扩展)发现这道题有问题? 反馈此题