Azuki聯合創始人:OpenSea白名單合約存在漏洞
區塊鏈4年前 (2022-02-05)238
NFT项目Azuki联合创始人2PMFLOW.ETH发推表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,这其中存在的风险在于:任何...
NFT項目Azuki聯合創始人2PMFLOW.ETH發推表示,他注意到最近在OpenSea上出現問題,即:有人能使用可變proxyRegistryAddress成為NFT合約白名單。對于正在進行鑄造NFT的人來說,這其中存在的風險在于:任何擁有合約所有者密鑰的人都可以在未經批準的情況下將您的Token轉移到他們想要的任何錢包地址中。2PMFLOW.ETH透露,他們注意到一些即將啟動的NFT項目存在此問題。支持OpenSea白名單的更安全的替代方案其實非常簡單,只需在構造函數中設置Opensea proxyRegistryAddress并使其不可變,操作也只需要短短2分鐘即可完成部署。
下一篇:白俄羅斯允許投資基金收購加密資產
相关文章
英國金融平臺Revolut漏洞遭利用,近2000萬元資金失竊
法國將填補Airbnb和短期租賃的稅收漏洞
FTX破產事件暴露了美國現有加密資產監管框架漏洞
慢雾安全:Quiuixotic出现严重漏洞,请相关用户尽快取消授权
以太坊智能合約編程語言Solidity發布v0.8.14版本,修復兩個重要漏洞
美國國會研究機構CRS評估UST崩盤事件,稱穩定幣存在監管漏洞
Balancer收到白帽黑客披露的Synthetix生態代幣等相關漏洞報告,目前用戶資金安全
Azuki創始人:會和CryptoZunks社區聯系協商是否將合約交換社區
Azuki系列NFT地板價跌至20.95ETH
Filecoin宣布推出FVM漏洞賞金計劃
Azuki空投NFT項目Beanz Official將于5月6日3時開盒
Decentraland安全報告:已修復LAND智能合約嚴重漏洞,將持續打擊IP侵權行為
Azuki系列NFT地板價升至31.65ETH,創歷史新高
Rari Capital攻擊事件更新:Fuse Arbitrum上存在漏洞,已暫停借貸功能
BlockSec:NBA NFT合約存在漏洞,導致非白名單用戶可mint此NFT
InsurAce完成Elephant Money攻擊事件的漏洞調查,并啟動用戶索賠程序
Azuki碎片化項目Bobu送NFT上太空計劃因故取消
安全機構發現NFT市場Rarible漏洞可導致用戶NFT被盜,目前已修復
派盾:檢測到一批Azuki網絡釣魚站點,請社區謹防空投騙局
Bancor發布Bancor V3代碼并啟動漏洞賞金計劃





