宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Coinw > 正文

Azuki联合创始人:OpenSea白名单合约存在漏洞

作者:

时间:1900/1/1 0:00:00

NFT项目Azuki联合创始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,你们需要了解其中所涉及的风险,因为任何拥有合约所有者密钥的人都可以在未经您批准的情况下将您的代币转移到他们想要的任何钱包地址中。?

Azuki创始团队成员STEAMBOY:Elementals涉及土、火、闪电和水4个元素领域:金色财经报道,Azuki官推发布创始团队成员STEAMBOY文章,阐述了拟推出的Elementals系列NFT创作想法。STEAMBOY称,Elementals的想法建立在Azuki根源之上,并利用这些基础来创造一些新的、令人惊叹的东西。Elementals涉及土、火、闪电和水4个元素领域,每个领域都有其独特之处。此外,在过去的六个月里,Azuki还招募了Tenn、Tomugi和Skycrow等数字艺术家来扩大团队规模。[2023/6/25 21:59:01]

那么,这个操作是如何进行的呢?2PMFLOW.ETH做了以下解释——?

微软数字转型总监:正研究为Azure DevOps下一次主要架构添加以太坊Layer2:4月15日消息,微软数字转型和区块链总监Yorke Rhodes在其社交网站表示,正在为微软Azure DevOps招聘一位精通区块链的核心工程师,需要该工程师以以太坊Solidity语言为基础,利用区块链特性,研究为下一次主要架构更新添加整合以太坊L2。[2022/4/15 14:27:29]

一些NFT项目的合约所有者可以更改

Azuki系列NFT市值达3.09亿美元:金色财经报道,4月4日,据NFTGo.io数据显示,Azuki系列NFT市值达3.09亿美元,在所有NFT项目总市值排名中位列第8;其24小时交易额为584.15万美元,降幅达76.24%。截止发稿时,该系列NFT当前地板价为27.8ETH。[2022/4/4 14:03:31]

proxyRegistryAddress以指向他们自己的外部合约,而不是OpenSea的。在这种情况下,NFT项目合约所有者可以让他们的钱包代表你的钱包,以便他们可以代表你移动代币。?

也许你会说:“只有开发团队拥有所有者密钥,我相信他们!”可即便如此,就算你相信NFT项目开发团队,但密钥依然可能被泄露,因为黑客会利用这个漏洞来攻击NFT项目开发团队,当其他人被黑客入侵时,您是否希望自己的钱包也被掏空?2PMFLOW.ETH认为,软件开发是要权衡取舍,但是不能让开发人员在铸造NFT之后继续控制代币所有权,而且在合约中也应该约定不允许这种行为发生,这点非常重要。?“不能作恶”>“不去作恶”。?

2PMFLOW.ETH透露,他们注意到一些即将启动的NFT项目存在此问题。支持OpenSea白名单的更安全的替代方案其实非常简单,只需在构造函数中设置OpenseaproxyRegistryAddress并使其不可变,操作也只需要短短2分钟即可完成部署。?

来源链接

标签:NFTAZUZUKIAZUKI2PACNFTAzusIAZUKI

Coinw热门资讯
英国金融监管局阻止Binance和Econex的合作

英国金融当局正在阻止Binance和Econex的合作。币安最近向加密货币公司Econex提供了3600万美元的可转换贷款,该公司很可能成为Econex的子公司DigiVault的受益所有人.

1900/1/1 0:00:00
美国2023年预算报告:预计未来10年通过更新加密税收规则带来100亿美元的收入

据TheBlock报道,美国拜登政府公布了2023年的预算报告,该年度预算为5.8万亿美元,预计赤字为1.15万亿美元,其中还包含一些关于美国政府针对加密货币长期计划的内容.

1900/1/1 0:00:00
北京仲裁委:比特币等虚拟货币属于虚拟财产,受到法律保护

据刘杨律师的微信公众号文章,在刘杨律师代理的一则委托管理比特币纠纷案件中,北京仲裁委员会裁定:“本案合同并非违法合同,也没有违背公序良俗,不存在无效的情形,而是合法有效的合同.

1900/1/1 0:00:00
区块链初创公司5ire从GGY获得1亿美元的资本承诺

区块链初创公司5ire宣布,已从GEMGlobalYieldLLCSCS(GGY)获得1亿美元的资本承诺,以寻求IPO申请。GGY是一家总部位于卢森堡的私人另类投资集团,管理着一系列专注于全球新兴市场的投资工具.

1900/1/1 0:00:00
互操作性协议LayerZero将上线跨链协议Stargate,并将启动代币销售

据TheBlock报道,互操作性协议LayerZero现已在以太坊、Avalanche、Polygon、BNBChain、Fantom、Arbitrum和Optimism上线,并将在未来两日内上线跨链协议Stargate.

1900/1/1 0:00:00
泰国出台规范数字资产运营商服务的法规,不鼓励加密支付

据泰国证券交易委员会官网,泰国证券交易委员会颁布法规以规范数字资产运营商的服务,不支持和促进使用数字资产作为支付商品或服务的媒介,以防止对金融稳定和国民经济的影响.

1900/1/1 0:00:00