火星链 火星链
Ctrl+D收藏火星链

慢雾:ERC721R示例合约存在缺陷,本质上是由于owner权限过大问题

作者:

区块链

时间:2022/4/12 14:19:58

4月12日消息,据@BenWAGMI消息,ERC721R示例合约存在缺陷可导致项目方利用此问题进行RugPull。据慢雾安全团队初步分析,此缺陷本质上是由于owner权限过大问题,在ERC721R示例合约中owner可以通过setRefund Address函数任意设置接收用户退回的NFT地址。

当此退回地址持有目标NFT时,其可以通过调用refund函数不断的进行退款操作从而耗尽用户在合约中锁定的购买资金。且示例合约中存在owner Mint函数,owner可在NFT mint未达总供应量的情况下进行mint。因此ERC721R的实现仍是防君子不防小人。慢雾安全团队建议用户在参与NFTmint时不管项目方是否使用ERC721R都需做好风险评估。

慢雾:Poly Network再次遭遇黑客攻击,黑客已获利价值超439万美元的主流资产:金色财经报道,据慢雾区情报,Poly Network再次遭遇黑客攻击。分析发现,主要黑客获利地址为0xe0af…a599。根据MistTrack团队追踪溯源分析,ETH链第一笔手续费为Tornado Cash: 1 ETH,BSC链手续费来源为Kucoin和ChangeNOW,Polygon链手续费来源为FixedFloat。黑客的使用平台痕迹有Kucoin、FixedFloat、ChangeNOW、Tornado Cash、Uniswap、PancakeSwap、OpenOcean、Wing等。

截止目前,部分被盗Token (sUSD、RFuel、COOK等)被黑客通过Uniswap和PancakeSwap兑换成价值122万美元的主流资产,剩余被盗资金被分散到多条链60多个地址中,暂未进一步转移,全部黑客地址已被录入慢雾AML恶意地址库。[2023/7/2 22:13:22]

慢雾:Ribbon Finance遭遇DNS攻击,某用户损失16.5 WBTC:6月24日消息,Ribbon Finance 发推表示遭遇 DNS 攻击,慢雾MistTrack通过链上分析发现攻击者与今天早前的Convex Finance 攻击者是同一个,地址 0xb73261481064f717a63e6f295d917c28385af9aa 是攻击者共用的用来调用恶意合约的钱包地址。同时分析发现,Ribbon Finance某用户在攻击中损失了 16.5 WBTC,具体交易为:https://etherscan.io/tx/0xd09057f1fdb3fa97d0ed7e8ebd8fd31dd9a0b5b61a29a22b46985d6217510850。[2022/6/24 1:29:35]

慢雾:警惕QANX代币的双花攻击风险:据慢雾区消息,近期存在恶意用户利用QANX代币的转账锁定、解锁功能(transferLocked/unlock)触发的事件记录与正常使用transfer功能转账触发的Transfer事件记录相同而进行双花攻击。

慢雾安全团队建议已上架此币种的平台及时自查,未上架的平台在对接此类币种时应注意以上风险。

QANX: 0xaaa7a10a8ee237ea61e8ac46c50a8db8bcc1baaa[2022/3/26 14:18:46]

相关资讯
安全研究公司Trail of bits完成对LooksRare智能合约的独立审计

官方消息,安全研究公司Trail of bits完成对LooksRare智能合约的独立审计,未发现任何可能导致智能合约受损、资金损失或意外行为的重大缺陷。 声音 | 交通运输部庞松:交通行业对区块链等新技术应...

区块链:2022/4/14 14:24:58
加密矿企Bit Digital去年比特币挖矿收入增幅逾3.5倍达9610万美元

金色财经消息,比特币矿业公司Bit Digital周五表示,2021年的比特币采矿收入从2020财年的2110万美元增长至9610万美元,增加了3.55倍。该公司还报告称,2021财年的净收入为490万美元,而202...

区块链:2022/4/16 14:27:58
借助Block-STM技术,Aptos区块链的TPS每秒可达16万笔

4月14日消息,据Aptos官方发文称,借助Block-STM技术,Aptos区块链的TPS每秒可以达到16万笔。 彭博社:手机制造商HTC正借助元宇宙的东风卷土重来:11月9日消息,彭博社报道,昔日智能手机...

区块链:2022/4/14 14:23:07
新加坡高等法院已经承认比特币是财产

金色财经报道,Bitcoin Archive发推称,新加坡高等法院已经承认比特币是财产。 新加坡证券平台ADDX承认合格投资者的加密货币资产:金色财经报道,新加坡私人证券平台ADDX表示,它已成为该国中第一家...

区块链:2022/4/13 14:21:18
维基媒体基金会宣布停止接受加密货币捐赠

4月13日消息,据官方公告,维基媒体基金会宣布停止接受加密货币捐赠。 据悉,维基百科贡献者Molly White于今年1月发布维基媒体基金会是否应该继续接受加密货币捐赠相关提案。她认为加密货币是极具风险的投...

区块链:2022/4/13 14:22:46
数字货币板块持续拉升

4月14日,受数字人民币试点再扩容消息影响,A股数字货币板块持续拉升,截至发稿,科创信息(300730.SZ)涨超8%;楚天龙(003040.SZ)涨超6%,星网锐捷(002396.SZ)、北信源(300352.SZ...

区块链:2022/4/14 14:23:45
Binance宣布在法国投资1亿欧元,并与创业孵化器Station F建立合作伙伴关系

金色财经消息,Binance宣布将在法国投资1亿欧元(约合1.08亿美元),并与总部位于巴黎的创业孵化器StationF建立合作伙伴关系。作为合作关系的一部分,初创公司将接受来自BNB Chain、NFT Labs和...

区块链:2022/4/13 14:22:13
数据:Solana上DeFi协议总锁仓量为67亿美元

金色财经报道,DeFiLlama数据显示,Solana上DeFi协议总锁仓量为67亿美元.其中,锁仓量排名前三的协议分别是MarinadeFinance(7.26亿美元)、Serum(6.92亿美元)、Raydium...

区块链:2022/4/16 14:28:17
印度多家交易所因监管问题而暂停部分入金渠道

4月14日消息,因印度当局的监管态度不确定,WazirX和CoinSwitch Kuber等印度的主流交易所暂停了UPI(统一支付接口)等入金渠道。此前的4月7日,Coinbase暂停了对印度管辖区内统一支付接口(U...

区块链:2022/4/14 14:23:27
杭州市拱墅区人民政府与腾讯签署合作协议,将助推发展元宇宙等新兴产业

金色财经报道,4月10日下午,杭州市拱墅区人民政府与腾讯合作项目以云签约方式签署协议。据悉,腾讯将积极引入自身在电子竞技领域长期积累的资源,围绕原创内容、电竞赛事、产业链条、城市场景等方面进行重点规划和投入,助推拱墅...

区块链:2022/4/13 14:22:20
最近一周,以太坊网络新增147.64万枚NFT资产

金色财经报道,NFTScan数据显示,最近一周,以太坊网络新增147.64万枚NFT资产,平均每天新增铸造21.09万枚NFT资产。 数据:最近一周,以太坊网络新增149万枚NFT资产:金色财经报道,NFTS...

区块链:2022/4/16 14:27:49
A股开盘:深证区块链50指数下跌0.79%

金色财经消息,A股开盘,上证指数报3210.7点,开盘下跌0.46%,深证成指报11626.05点,开盘下跌0.76%,深证区块链50指数报3002.96点,开盘下跌0.79%。区块链板块开盘下跌0.88%,数字货币...

区块链:2022/4/15 14:25:30