NFT項目Azuki聯合創始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出現問題,即:有人能使用可變proxyRegistryAddress成為NFT合約白名單。對于正在進行鑄造NFT的人來說,你們需要了解其中所涉及的風險,因為任何擁有合約所有者密鑰的人都可以在未經您批準的情況下將您的代幣轉移到他們想要的任何錢包地址中。?
ParaSpace:Azuki持有者現可申領Elementals空投:7月5日消息,ParaSpace發推稱,Azuki持有者現在可以通過ParaSpace Flash Claim功能申領Elementals空投,無需贖回Azuki。如果用戶有資格申領,將在借貸頁面頂部看到一個相關banner。
昨日消息,ParaSpace發推稱,由于Azuki價格波動劇烈,暫停Azuki礦池,包括充值、提取、清算等功能。[2023/7/5 22:18:39]
那么,這個操作是如何進行的呢?2PMFLOW.ETH做了以下解釋——?
Azuki SBT系列Elementals將開啟預售,Azuki和BEANZ持有者將獲一枚空投:6月24日消息,Azuki官方宣布,Azuki SBT系列NFT Elementals將于北京時間6月28日0點開啟預售,每位Azuki和BEANZ持有者都會獲得一枚Soulbound代幣(SBT)空投,以紀念其在2023年Follow The Rabbit活動期間在花園里度過的時光。
此外,每個Azuki都被空投了一個未公開且鎖定的元素。剩余的將在AzukiElementals預售期間出售。這些未公開的代幣會解鎖并進行轉讓,并可在銷售結束后立即公開。[2023/6/24 21:57:33]
一些NFT項目的合約所有者可以更改
Azuki #3153以143ETH的價格成交:金色財經報道,數據顯示,Azuki #3153以143ETH的價格成交。[2023/3/19 13:13:02]
proxyRegistryAddress以指向他們自己的外部合約,而不是OpenSea的。在這種情況下,NFT項目合約所有者可以讓他們的錢包代表你的錢包,以便他們可以代表你移動代幣。?
也許你會說:“只有開發團隊擁有所有者密鑰,我相信他們!”可即便如此,就算你相信NFT項目開發團隊,但密鑰依然可能被泄露,因為黑客會利用這個漏洞來攻擊NFT項目開發團隊,當其他人被黑客入侵時,您是否希望自己的錢包也被掏空?2PMFLOW.ETH認為,軟件開發是要權衡取舍,但是不能讓開發人員在鑄造NFT之后繼續控制代幣所有權,而且在合約中也應該約定不允許這種行為發生,這點非常重要。?“不能作惡”>“不去作惡”。?
2PMFLOW.ETH透露,他們注意到一些即將啟動的NFT項目存在此問題。支持OpenSea白名單的更安全的替代方案其實非常簡單,只需在構造函數中設置OpenseaproxyRegistryAddress并使其不可變,操作也只需要短短2分鐘即可完成部署。?
來源鏈接
DefinaFinance官方正式宣布受到HuobiVentures對其進行戰略投資。雙方將在基于DeFi和NFT等區塊鏈技術的GameFi和元宇宙開發領域開展密切合作,共同推動游戲產業的創新革.
1900/1/1 0:00:00總部位于新加坡的加密貨幣交易所Crypto.com首席執行官KrisMarszalek周三在彭博TV中證實,在該公司的幾層安全措施遭到破壞后,400個客戶賬戶在本周早些時候遭到黑客攻擊.
1900/1/1 0:00:00印度總理NarendraModi周六在印度主持了一場關于Crypto的會議。此次會議的與會人員包括印度儲備銀行、財政部和內政部以及來自全國各地的專家.
1900/1/1 0:00:00擁有數百年歷史的藝術品拍賣行蘇富比報告稱,其今年的NFT銷售額??達1億美元。該拍賣行于4月12日至14日舉行首次NFT拍賣,來自數字藝術家Pak的NFT作品吸引3000名買家,并拍賣獲得168.
1900/1/1 0:00:00EOS社區今日通過投票,宣布停止向Block.one支付原定在未來六到七年內分發的6700萬個EOS,因為它聲稱Block.one不再符合EOS網絡的最佳利益.
1900/1/1 0:00:00跨鏈合成資產協議LinearFinance宣布將在今年推出在Moonbeam上的集成版本Athos。此前LinearFinance已經宣布了將要推出的Moonriver集成版本Chaotic.
1900/1/1 0:00:00