Chainlink Ecosystem

网址:https://chainlinkecosystem.com

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题:4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。[2022/4/12 14:19:58]

Chainlink 生态的最新动态。

Chainlink Ecosystem 非官方站,提供有关 Chainlink 生态的合作伙伴关系、协作与集成的最新动态。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

UNIThe Daily Bit

加密与区块链邮件组。 The Daily Bit概述, The Daily Bit信息, The Daily Bit区块链, The Daily Bit维基, The Daily Bit社交, The Daily Bit Medium, The Daily Bit ICO, The Daily Bit回顾, The Daily Bit快讯, The Daily Bit追踪

欧易okex官网Visionary Financial

发展最快的加密与区块链新闻、研究、社交平台之一。 Visionary Financial概述, Visionary Financial信息, Visionary Financial区块链, Visionary Financial维基, Visionary Financial社交, Visionary Financial Medium, Visionary Financial ICO, Visio

TRXJoel Thorstensson

3Box 联合创始人。 Joel Thorstensson概述, Joel Thorstensson信息, Joel Thorstensson区块链, Joel Thorstensson维基, Joel Thorstensson社交, Joel Thorstensson Medium, Joel Thorstensson ICO, Joel Thorstensson回顾, Joel Thorst

TUSDStanford Blockchain Conference

区块链从业者与研究者之间的多学科合作会议。 Stanford Blockchain Conference概述, Stanford Blockchain Conference信息, Stanford Blockchain Conference区块链, Stanford Blockchain Conference维基, Stanford Blockchain Conference社交, Stanfo

[0:0ms0-8:159ms