加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 狗狗幣 > Info

慢霧:ERC721R示例合約存在缺陷,本質上是由于owner權限過大問題_EOS:Adappter Token

Author:

Time:1900/1/1 0:00:00

GoPocket核心開發者BenLaw此前發推稱,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefundAddress函數任意設置接收用戶退回的NFT地址。當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在ownerMint函數,owner可在NFTmint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。??

慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]

慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。

慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]

聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]

Tags:EOSDAPPOWNAPPEOS CrashAdappter TokeniOWN Token幣世界app官網下載

狗狗幣
LayerZero旗下跨鏈橋協議Stargate Finance將于3月31日再次開啟代幣銷售_LAYER:STA

據官方推特,LayerZero旗下跨鏈橋協議StargateFinance宣布將于北京時間3月31日00:00開啟第二輪社區代幣拍賣,此次拍賣為上次拍賣之前預先批準的用戶開放.

1900/1/1 0:00:00
路易威登推進NFT實驗,在其NFT游戲中引入PFP NFT獎勵_NFT:GAM

據TheBlock報道,奢侈時尚品牌路易威登正在推進其NFT實驗,在其基于NFT的游戲應用程序《Louis:TheGame》中引入了以PFP為靈感的NFT獎勵.

1900/1/1 0:00:00
互金等三協會發布“關于防范NFT相關金融風險的倡議”_NFT:區塊鏈

中國互聯網金融協會、中國銀行業協會、中國證券業協會發布“關于防范NFT相關金融風險的倡議”。其中提到,堅決遏制NFT金融化證券化傾向,從嚴防范非法金融活動風險.

1900/1/1 0:00:00
印度主要教育機構對區塊鏈定制課程的需求正急劇上升_區塊鏈:Gmeta

據Forkast報道,隨著教育機構加大對區塊鏈行業的培訓力度,印度主要教育機構對區塊鏈定制課程的需求正急劇上升.

1900/1/1 0:00:00
去中心化無線網絡Helium以12億美元估值完成2億美元融資,并更名為Nova Labs, Tiger Global和a16z Crypto共同領投_Helium:HELI價格

據Decrypt報道,去中心化無線網絡HeliumInc.已以10億美元的投前估值完成2億美元的D輪融資,使該公司的最新估值達到12億美元.

1900/1/1 0:00:00
三名BAYC NFT所有者因資產被盜分別對OpenSea發起獨立訴訟_PEN:OpenLeverage

據ARTnews報道,NFT市場OpenSea現在正面臨三起獨立訴訟,原告均為BAYCNFT所有者.

1900/1/1 0:00:00
ads