基金會已經修復了一個理論上可以用來銷毀平臺上發布的所有 NFT 的問題。
對于 3/6 之前部署的合約,此問題已修復。
3/6之后部署的合約已經安全了——執行合約的所有者被設置為0,合約不可能被自毀。
— Elpizo Choi (@elpizoch) 2023 年 6 月 22 日
“我們針對部署到 3/6 的合約修復了這個問題。 3/6 之后部署的合約已經是安全的——實施合約所有者被設置為 0。它無法被銷毀?!被饡摵蟿撌既思媸紫夹g官 Elpizo Choi 在推特上寫道。
推薦閱讀 1Ledger 推出備受爭議的新數字貨幣包更新白皮書
3小時前 2什么是強大的SEC?
3小時前6 月 21 日,昵稱 0xngmi 的 DeFiLlama 聯合創始人指出了該漏洞。
他在與該公司討論該問題六個月后披露了這一信息。
據 The Block 報道,一位專家于 2022 年 12 月向該團隊報告了該漏洞。 6月,基金會邀請0xngmi完成KYC參與賞金計劃。 但之后就沒有任何進展了。
0xngmi 建議了一個項目解決方案來解決該問題。
Foundation 中的所有 NFT 集合都是使用單一部署合約構建的,并使用“轉發代理”,這是一種旨在降低費用的設計功能。
該合約包含“自毀”功能。 她對該平臺上發布的所有作品集構成了嚴重威脅。
最初,該功能的目的是允許創作者在必要時刻錄自己的收藏。 與此同時,任何在基金會幫助下創建的 NFT 都存在風險。
截至披露時,該合約受到“具有六分之二簽名的多重簽名錢包”的保護。 據 0xngmi 稱,保護開發者合約的賬戶可以通過基金會團隊成員或任何有權訪問該賬戶的人的兩個簽名進行更新和管理,
問題是,如果黑客控制了這兩個密鑰,他就可以保留所有代幣以獲取贖金或完全銷毀它們。
0xngmi 解釋稱,開發者模擬了這次攻擊,并確認合約所有者可以阻止所有 NFT。
“基金會發行的代幣的所有持有者都認為他們的資產在區塊鏈上是不可變的并且不能被操縱。 充其量,只有元數據面臨風險。 事實上,所有 NFT 距離被銷毀只有兩筆交易?!?DeFiLllama 聯合創始人警告說。
提醒一下,智能合約安全審計員 CertiK 因發現 Sui區塊鏈中的關鍵漏洞而獲得了 50 萬美元的獎勵。
此前,BlockSec 專家發現 ParaSpace NFT 落地協議代碼存在錯誤。 該漏洞可能導致 2900 ETH 和數量不詳的 BAYC 收藏代幣損失。
在社交網絡上訂閱 ForkLog
發現文中有誤? 選擇它并按 CTRL+ENTER
ForkLog 時事通訊:密切關注比特幣行業的脈搏