1036 天前

04月12日,星期二 07:48

慢雾:ERC721R 示例合约存在缺陷,本质上是由于 owner 权限过大问题

据 @BenWAGMI 消息,ERC721R 示例合约存在缺陷可导致项目方利用此问题进行 RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于 owner 权限过大问题,在 ERC721R 示例合约中 owner 可以通过 setRefundAddress 函数任意设置接收用户退回的 NFT 地址。当此退回地址持有目标 NFT 时,其可以通过调用 refund 函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在 ownerMint 函数,owner 可在 NFT mint 未达总供应量的情况下进行 mint。因此 ERC721R 的实现仍是防君子不防小人。 慢雾安全团队建议用户在参与 NFT mint 时不管项目方是否使用 ERC721R 都需做好风险评估。

3
0
  • Polkadot公布2025年路线图:重点推进XCM v5升级、JAM Rust SDK等多项更新

    火讯财经讯,2月12日消息,据Polkadot官方,2025年路线图重点推进XCMv5升级、资产中心(AssetHub)智能合约、弹性扩展(ElasticScaling)、JAMRustSDK等多项更新。其中,统一地址格式及DOT作为通用费用代币已完成,快速解绑(FastUnstaking)等功能仍在测试中。 本次升级涵盖EVM兼容智能合约、RISC-V虚拟机(PVM)、OmniNode统一节点方案,并引入zkSNARK优化区块生产,增强跨链通信与可扩展性,进一步完善Polkadot生态基础设施。

    11 分钟前

  • 币安将支持Neutron及Polygon网络升级及硬分叉

    火讯财经讯,2月12日消息,币安将支持Neutron(NTRN)及Polygon(POL)网络升级及硬分叉。 Neutron(NTRN)将于区块高度19,947,000,(预计东八区时间2025年02月12日22:00)进行网络升级。币安预计将于东八区时间2025年02月12日21:00暂停Neutron(NTRN)网络的代币充值、提现业务; Polygon(POL)将于区块高度22,393,043(预计东八区时间2025年02月13日18:00)进行网络升级及硬分叉。币安预计将于东八区时间2025年02月13日17:00暂停Polygon(POL)网络的代币充值、提现业务。

    26 分钟前

  • LinksDAO计划在Base链推出社区代币LINKS,并用于高尔夫球场收购

    火讯财经讯,2月12日消息,据CoinDesk报道,LinksDAO宣布将发行社区代币LINKS,以补充其NFT生态,并用于高尔夫球场收购。该代币预计将在Base区块链上线,其中三分之一供应将分配给LinksDAONFT持有者,其他部分将分配给PudgyPenguins、BAYC等NFT社区成员。 LinksDAO此前已购入苏格兰一座高尔夫球场,并计划部分收购堪萨斯城的Hillcrest高尔夫俱乐部。此次交易需经NFT持有者投票批准,但其治理权并非完全去中心化。LinksDAO目标是让每位高尔夫爱好者持有LINKS代币,借此扩大加密俱乐部的影响力。

    41 分钟前

  • USDC Treasury增发8836.97万枚USDC

    火讯财经讯,2月12日消息,据WhaleAlert监测,北京时间13:16,USDC国库(USDCTreasury)在以太坊链上增发88,369,674枚USDC(约88,378,555美元)。

    56 分钟前

  • Amber 1小时前从Binance提取2133万USDT

    火讯财经讯,2月12日消息,链上数据显示,1小时前,Amber从Binance提取了2133万USDT。该钱包目前仅持有12,657枚ETH(约3293万美元)及USDT。

    1 小时前