GoPocket核心開發者BenLaw此前發推稱,ERC721R示例合約存在缺陷可導致項目方利用此問題進行RugPull。據慢霧安全團隊初步分析,此缺陷本質上是由于owner權限過大問題,在ERC721R示例合約中owner可以通過setRefundAddress函數任意設置接收用戶退回的NFT地址。當此退回地址持有目標NFT時,其可以通過調用refund函數不斷的進行退款操作從而耗盡用戶在合約中鎖定的購買資金。且示例合約中存在ownerMint函數,owner可在NFTmint未達總供應量的情況下進行mint。因此ERC721R的實現仍是防君子不防小人。??
慢霧:過去一周Web3生態系統因安全事件損失近160萬美元:6月26日消息,慢霧發推稱,過去一周Web3生態系統因安全事件損失近160萬美元,包括MidasCapital、Ara、VPANDADAO、Shido、Slingshot、IPO、Astaria。[2023/6/26 22:00:21]
慢霧安全團隊建議用戶在參與NFTmint時不管項目方是否使用ERC721R都需做好風險評估。
慢霧:Titano Finance被黑因池子被設置成惡意PrizeStrategy合約造成后續利用:據慢霧區情報消息,2月14日,BSC鏈上的Titano Finance項目遭受攻擊,損失約190萬美元,最初獲利地址為0xad9217e427ed9df8a89e582601a8614fd4f74563,目前被黑資金已被攻擊者轉移到其他23個錢包。該攻擊主要由于owner角色可以任意設置setPrizeStrategy函數,導致了池子被設置成惡意的PrizeStrategy合約造成后續利用。[2022/2/14 9:51:14]
聲音 | 慢霧:采用鏈上隨機數方案的 DApp 需緊急暫停:根據近期針對EOS DApp遭遇“交易排擠攻擊”的持續性威脅情報監測:EOS.WIN、FarmEOS、影骰、LuckBet、GameBet、Fishing、EOSDice、STACK DICE、ggeos等知名DAPP陸續被攻破,該攻擊團伙(floatingsnow等)的攻擊行為還在持續。在EOS主網從根本上解決這類缺陷之前,慢霧建議所有采用鏈上隨機數方案的DAPP緊急暫停并做好風控機制升級。為了安全起見,強烈建議所有競技類DAPP采用EOS官方很早就推薦的鏈下隨機種子的隨機數生成方案[2019/1/16]
Tags:EOSDAPPOWNAPPEOS CrashAdappter TokeniOWN Token幣世界app官網下載
據官方推特,LayerZero旗下跨鏈橋協議StargateFinance宣布將于北京時間3月31日00:00開啟第二輪社區代幣拍賣,此次拍賣為上次拍賣之前預先批準的用戶開放.
1900/1/1 0:00:00據TheBlock報道,奢侈時尚品牌路易威登正在推進其NFT實驗,在其基于NFT的游戲應用程序《Louis:TheGame》中引入了以PFP為靈感的NFT獎勵.
1900/1/1 0:00:00中國互聯網金融協會、中國銀行業協會、中國證券業協會發布“關于防范NFT相關金融風險的倡議”。其中提到,堅決遏制NFT金融化證券化傾向,從嚴防范非法金融活動風險.
1900/1/1 0:00:00據Forkast報道,隨著教育機構加大對區塊鏈行業的培訓力度,印度主要教育機構對區塊鏈定制課程的需求正急劇上升.
1900/1/1 0:00:00據Decrypt報道,去中心化無線網絡HeliumInc.已以10億美元的投前估值完成2億美元的D輪融資,使該公司的最新估值達到12億美元.
1900/1/1 0:00:00據ARTnews報道,NFT市場OpenSea現在正面臨三起獨立訴訟,原告均為BAYCNFT所有者.
1900/1/1 0:00:00