NFT项目Azuki联合创始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,你们需要了解其中所涉及的风险,因为任何拥有合约所有者密钥的人都可以在未经您批准的情况下将您的代币转移到他们想要的任何钱包地址中。?
Andrew Kang持有299枚Azuki和580枚Elementals,均居系列持仓总量第一:6月28日消息,Nansen数据显示,加密风险投资公司 Mechanism Capital 联合创始人兼合伙人 Andrew Kang 持有 299 枚 Azuki 和 580 枚 Elementals,均居系列持仓总量第一。
另外,Andrew Kang还持有436枚Beanz。[2023/6/28 22:05:29]
那么,这个操作是如何进行的呢?2PMFLOW.ETH做了以下解释——?
Azuki地板价突破34ETH,创历史新高:金色财经报道,据OpenSea数据显示,Azuki系列NFT地板价突破34ETH,目前为34.45ETH,创历史新高。[2022/4/3 14:01:46]
一些NFT项目的合约所有者可以更改
二次元 NFT 项目 Azuki交易总额突破3亿美元,创历史新高:金色财经报道,2月10日,据最新数据显示,二次元 NFT 项目 Azuki 交易总额已突破 3 亿美元,创下历史新高,本文撰写时为 300,305,980美元,交易总量为19,911笔。不过,目前 Azuki 地板价已经跌至 9.9 ETH,跌幅达到 20.48%。 Azuki 由 TeamAzuki 创建,主打二次元风格头像 NFT,此前在 1 月 13 日荷兰拍卖中三分钟即全部售罄(8700 枚 NFT 以 1 ETH 单价售出),而且还得到了 NBA 球星伊戈达拉等名人的支持。该项目交易总额在 2 月 1日突破 2 亿美元,这意味着在短短 8 天时间里交易额增加了 1 亿美元。[2022/2/10 9:41:33]
proxyRegistryAddress以指向他们自己的外部合约,而不是OpenSea的。在这种情况下,NFT项目合约所有者可以让他们的钱包代表你的钱包,以便他们可以代表你移动代币。?
也许你会说:“只有开发团队拥有所有者密钥,我相信他们!”可即便如此,就算你相信NFT项目开发团队,但密钥依然可能被泄露,因为黑客会利用这个漏洞来攻击NFT项目开发团队,当其他人被黑客入侵时,您是否希望自己的钱包也被掏空?2PMFLOW.ETH认为,软件开发是要权衡取舍,但是不能让开发人员在铸造NFT之后继续控制代币所有权,而且在合约中也应该约定不允许这种行为发生,这点非常重要。?“不能作恶”>“不去作恶”。?
2PMFLOW.ETH透露,他们注意到一些即将启动的NFT项目存在此问题。支持OpenSea白名单的更安全的替代方案其实非常简单,只需在构造函数中设置OpenseaproxyRegistryAddress并使其不可变,操作也只需要短短2分钟即可完成部署。?
来源链接
美国哥伦比亚特区地方法院首席法官BerylHowell推翻了纽约地方法官上周发布允许被控45亿美元被盗比特币的夫妇保释的命令.
1900/1/1 0:00:00国际货币基金组织在最新一份研究报告中指出,加密资产不再处于金融系统的边缘。加密货币市场和股票市场之间增加且相当大的联动表明这两种资产类别之间的相互关联性日益增强,这可能很快会给金融稳定带来风险,
1900/1/1 0:00:00据Cointelegraph报道,去中心化稳定币发行方Terra发布了一项新提案,旨在将其UST稳定币跨链部署扩展至以太坊、Polygon和Solana上的五个主要DeFi项目.
1900/1/1 0:00:00据AxieInfinity联合创始人JeffreyZirlin称,P2E游戏Axie将改进PVP奖励结构,即创建一个适用于PVP竞赛轮次的全新奖励结构.
1900/1/1 0:00:00以太坊成长史畅销书翻拍电影《InfiniteMachine》宣布开启第二轮NFT融资。本轮融资预计将售出3000枚TheInfiniteMachineMovieNFT,单枚NFT价格为0.15E.
1900/1/1 0:00:00据TheBlock报道,云银行初创公司ThoughtMachine完成2亿美元融资,由NycaPartners领投.
1900/1/1 0:00:00