慢雾称 ERC721R 示例合约缺陷,本质上是由于所有者权限过大

Go Pocket 核心开发者 Ben 称,ERC721R 示例合约存在缺陷可导致项目方利用此问题进行 RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于所有者权限过大问题,在 ERC721R 示例合约中所有者可以通过 setRefundAddress 函数任意设置接收用户退回的 NFT 地址。
来源

安全事件

NFT

相关新闻
特朗普的第四个 NFT 系列销售额超过 200 万美元,直到 2025 年才能在二级市场上交易 特朗普的第四个 NFT 系列销售额超过 200 万美元,直到 2025 年才能在二级市场上交易
特朗普:他将发布第四部 NFT 合集:“人们希望我再做一本” 特朗普:他将发布第四部 NFT 合集:“人们希望我再做一本”
加密货币下滑,NFT 销售额下降 44% 加密货币下滑,NFT 销售额下降 44%
韩国虚拟资产法法令规定即将执行 韩国虚拟资产法法令规定即将执行
去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失
最新新闻 更多 More
13小时前 摄氏度将向债权人分发1.27亿美元,作为第二次破产支付
13小时前 Hyperliquid 计划在 11 月 29 日的“创世纪事件”中推出 HYPE 代币
1 天前 长期比特币持有者在过去 30 天内卖出了超过 72.8 万比特币:CryptoQuant
1 天前 报道:特朗普团队希望将加密监管转移到 CFTC,削弱 SEC 的作用
2 天前 币安推出 BFUSD,承诺 APY “永远不会低于零”
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open