PeckShield分析TreasureDAO黑客事件:代码函数存在漏洞,导致100多个NFT被盗_NFT:garfield币预售

3月3日,PeckShield发推分析了TreasureDAO黑客事件。PeckShield表示,TreasureDAO在一系列的交易中被利用,导致100多个NFT从Treasure市场中被盗。为了说明问题,PeckShield调查了黑客交易,并展示了下面的关键步骤。

PeckShield:NFT 项目 Art Gobblers 出现假冒账号发布公共铸造抽奖活动:金色财经报道,据 PeckShield 预警监测,NFT 项目 Art Gobblers 出现假冒账号发布假的 Gobblers 公共铸造抽奖活动,PeckShield 已检测到假冒的推特账号 @artgobbbIers 使用伪造的 PNG 图像来冒充的@artgobblers,带有“?”的 artgobb?ers[.]com 是钓鱼网站。[2022/11/2 12:08:11]

1.用有效的NFT代币和NFTID调用buyItem(),但为无效的ZERO数量。

ApeCoin社区发起新提案AIP-88拟推出NFT Launchpad:金色财经报道,ApeCoin社区已发起一项新提案AIP-88,旨在为ApeCoin NFT项目推出Launchpad并将ApeCoin社区整合到一个NFT投放平台中。AIP-88标题为“通过无代码NFT Drop平台和Launchpad赚取ApeCoin收入”,由Bored Ape Yacht Club成员和NiftyKit联合创始人Dan发起,希望用这个基于自助式智能合约的Launchpad平台为开发人员提供资金支持并ApeCoin 建立深度集成,并将其设置为创造者经济的基础代币。[2022/9/26 7:20:23]

2.Treasure市场出售NFT,但收取0MAGIC。

PeckShield:EOS映射率达到98.16%:据PeckShield数据显示,截止今日早上,EOS映射率为98.16%。EOS注册率是84.23%,还有15.77%有待注册。EOS暂报12.15美元,涨幅0.01%。[2018/6/2]

由于在buyItem()中存在区分ERC721和ERC1155的错误,该错误将ERC721的价格计算为ERC1155的价格,而给定的数量为0,所以该黑客行为才成为可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:0ms0-7:982ms