慢雾称 ERC721R 示例合约缺陷,本质上是由于所有者权限过大
Go Pocket 核心开发者 Ben 称,ERC721R 示例合约存在缺陷可导致项目方利用此问题进行 RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于所有者权限过大问题,在 ERC721R 示例合约中所有者可以通过 setRefundAddress 函数任意设置接收用户退回的 NFT 地址。
来源 免费订阅我们的邮件更新,获取 Crypto 的最新动态,跟随行业脉搏跳动!
相关新闻
特朗普的第四个 NFT 系列销售额超过 200 万美元,直到 2025 年才能在二级市场上交易 特朗普:他将发布第四部 NFT 合集:“人们希望我再做一本” 加密货币下滑,NFT 销售额下降 44% 韩国虚拟资产法法令规定即将执行 去中心化借贷协议 Sonne Finance 遭遇攻击,导致约 2,000 万美元损失 13小时前 摄氏度将向债权人分发1.27亿美元,作为第二次破产支付
13小时前 Hyperliquid 计划在 11 月 29 日的“创世纪事件”中推出 HYPE 代币
1 天前 长期比特币持有者在过去 30 天内卖出了超过 72.8 万比特币:CryptoQuant
1 天前 报道:特朗普团队希望将加密监管转移到 CFTC,削弱 SEC 的作用
2 天前 币安推出 BFUSD,承诺 APY “永远不会低于零”