NFT項目Azuki聯合創始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出現問題,即:有人能使用可變proxyRegistryAddress成為NFT合約白名單。對于正在進行鑄造NFT的人來說,你們需要了解其中所涉及的風險,因為任何擁有合約所有者密鑰的人都可以在未經您批準的情況下將您的代幣轉移到他們想要的任何錢包地址中。?
Azuki創始團隊成員STEAMBOY:Elementals涉及土、火、閃電和水4個元素領域:金色財經報道,Azuki官推發布創始團隊成員STEAMBOY文章,闡述了擬推出的Elementals系列NFT創作想法。STEAMBOY稱,Elementals的想法建立在Azuki根源之上,并利用這些基礎來創造一些新的、令人驚嘆的東西。Elementals涉及土、火、閃電和水4個元素領域,每個領域都有其獨特之處。此外,在過去的六個月里,Azuki還招募了Tenn、Tomugi和Skycrow等數字藝術家來擴大團隊規模。[2023/6/25 21:59:01]
那么,這個操作是如何進行的呢?2PMFLOW.ETH做了以下解釋——?
ConsenSys正在提供從Azure遷移到Quorum的服務:以太坊技術公司ConsenSys正在提供從Azure遷移到Quorum的服務。此前報道,微軟于五月中旬宣布,今年9月份將關閉Azure區塊鏈服務,建議遷移至Quorum區塊鏈服務。(Cointelegraph)[2021/5/31 22:57:38]
一些NFT項目的合約所有者可以更改
微軟為Azure發布了一套新的區塊鏈開發工具:微軟在周一發布了Azure區塊鏈工作平臺,為開發人員發布了一套新的工具,將被用于分布式分類技術。這個Azure區塊鏈工作平臺提供了“端到端區塊鏈應用程序的腳手架”,并可以根據公告的要求設置“只需幾次簡單的點擊”。Azure的總經理Matthew Kerner表示:“Azure區塊鏈工作平臺通過自動化基礎設施的設置使客戶能夠快速啟動,因此開發人員可以專注于應用程序的邏輯,而業務所有者可以將注意力集中到如何定義和驗證他們的使用慣例。”[2018/5/8]
proxyRegistryAddress以指向他們自己的外部合約,而不是OpenSea的。在這種情況下,NFT項目合約所有者可以讓他們的錢包代表你的錢包,以便他們可以代表你移動代幣。?
也許你會說:“只有開發團隊擁有所有者密鑰,我相信他們!”可即便如此,就算你相信NFT項目開發團隊,但密鑰依然可能被泄露,因為黑客會利用這個漏洞來攻擊NFT項目開發團隊,當其他人被黑客入侵時,您是否希望自己的錢包也被掏空?2PMFLOW.ETH認為,軟件開發是要權衡取舍,但是不能讓開發人員在鑄造NFT之后繼續控制代幣所有權,而且在合約中也應該約定不允許這種行為發生,這點非常重要。?“不能作惡”>“不去作惡”。?
2PMFLOW.ETH透露,他們注意到一些即將啟動的NFT項目存在此問題。支持OpenSea白名單的更安全的替代方案其實非常簡單,只需在構造函數中設置OpenseaproxyRegistryAddress并使其不可變,操作也只需要短短2分鐘即可完成部署。?
來源鏈接
韓國政府已采取行動阻止發布新的游戲賺取(P2E)游戲,并要求從GooglePlay和Apple的AppStore中刪除現有游戲.
1900/1/1 0:00:00Web3基礎設施公司MystenLabs在由AndreessenHorowitz(a16z)領投的A輪融資中籌集了3600萬美元.
1900/1/1 0:00:00據太原日報報道,中國證監會批準山西股權交易中心開展區塊鏈建設試點工作。這對于山西股權交易中心利用區塊鏈等新一代信息技術提升市場功能、引領業務發展、促進多層次資本市場建設具有重要意義.
1900/1/1 0:00:00據上海證券報社報道,中國人民銀行數字貨幣研究所副所長狄剛12月5日在國際金融論壇第18屆全球年會上表示,區塊鏈技術在數字金融領域應用成果初現.
1900/1/1 0:00:00跨鏈DeFi平臺Kava宣布將啟動Surge計劃,在活動期間,于KavaLend供應新IBC資產的用戶可獲得高于500%年化收益率的KAVA和HARDToken獎勵.
1900/1/1 0:00:00據TheBlock報道,加密貨幣初創公司ZeroHash宣布完成1.05億美元的D輪融資,SteveCohen旗下投資公司Point72參與了本輪融資.
1900/1/1 0:00:00