慢雾称 ERC721R 示例合约缺陷,本质上是由于所有者权限过大

Go Pocket 核心开发者 Ben 称,ERC721R 示例合约存在缺陷可导致项目方利用此问题进行 RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于所有者权限过大问题,在 ERC721R 示例合约中所有者可以通过 setRefundAddress 函数任意设置接收用户退回的 NFT 地址。
来源

安全事件

NFT

相关新闻
朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件 朝鲜黑客利用虚假 Zoom 更新传播针对加密货币公司的“NimDoor”macOS 恶意软件
Taproot Wizards 铸币厂铸造后, 量子猫 NFT 底价暴跌 54% 后. Taproot Wizards 铸币厂铸造后, 量子猫 NFT 底价暴跌 54% 后.
在整个 NFT 陷入困境之际,Blur 的衰落推动了 OpenSea 市场份额的飙升 在整个 NFT 陷入困境之际,Blur 的衰落推动了 OpenSea 市场份额的飙升
Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain Bybit 黑客将超过一半的被盗 ETH 转移到比特币上,主要使用 ThorChain
安全分析师利用稳定币 neobank Infini 赚了 4900 万美元 安全分析师利用稳定币 neobank Infini 赚了 4900 万美元
最新新闻 更多 More
中国债权人反对 FTX 提出的在受限制司法管辖区放弃赔付的动议
2 天前 TON 基金会提供 10 年期阿联酋“黄金签证”途径,需质押 10 万美元 TON 并支付 3.5 万美元费用;阿联酋拒绝了这一资格要求
5 天前 Tether 计划与 Adecoagro 合作,进一步在南美拓展比特币挖矿业务
6 天前 摩根大通区块链部门与标普全球合作测试新的碳信用代币化应用
06-30 以太坊社区计划推出链上“时间胶囊”以纪念网络创世区块十周年
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open