研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高

[研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准内一个名为setApprovalForAll的函数控制受害者账户,该函数可以授权任何人控制NFT,其设计初衷是为了让Rarible和OpenSea等第三方能够代表用户控制NFT。

一旦该函数完成授权,攻击者就可以通过使用合约上的transferFrom函数将受害者名下的所有NFT转移到自己的账户。研究人员表示,该功能在设计上非常危险,用户并不总是清楚他们通过签署交易给予了哪些权限。大多数时候,受害者认为这些仅为常规交易。(TheRegister)

其它快讯:

研究人员发现两个Rubygems软件包内含窃取加密货币的恶意代码:Rubygems开源软件库中发现了被感染的软件包,其中包含恶意代码,主要用于通过供应链攻击从用户那里窃取加密货币。Sonatype的安全研究员Ax Sharma称,检测到的这两种“gem”——pretty_color和ruby-bitcoin——含有恶意软件,攻击者在Windows设备上部署了攻击,并替换了在受害者剪贴板上发现的任何BTC、ETH或XMR钱包地址。据悉,Rubygems是Ruby编程语言的包管理器,它允许开发者集成其他人开发的代码。任何人都可以向存储库上传一个“gem”,从而以某种方式为作恶者上传恶意包创造了条件。(Bitcoin.com)[2020/12/19 15:47:12]

Storj为新冠病研究人员提供免费去中心化云存储:金色财经报道,Storj宣布了COVID-19存储计划,旨在为研究人员提供存储解决方案。致力于抵抗新冠病大流行的组织都可以在接下来的一年每月获得1TB的免费云存储和带宽,将由Storj的区块链云存储服务Tardigrade提供支持。[2020/4/27]

声音 | 康涅狄格大学研究人员:区块链技术有助于银行简化支付流程:据新华网报道,康涅狄格大学彼得·沃思创新与创业研究所主任戴维·诺布尔表示:区块链技术有助于银行简化支付流程、降低交易成本、提升支付效率,保险业也可借此提升保险赔付的准确性和赔付效率。[2018/8/17]

郑重声明: 研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • ENS空投Token仅剩3周领取时间

    [2022-4-13 14:21:35]4月13日消息,ENS 团队成员 alisa.eth 提示社区用户,还有 3 周的时间来认领 ENS 空投 Token,目前仍有超 26% 空投地址尚未领取。 此前报道,以太坊域名服务(ENS)运营总监 B...

  • NirvanaMeta同Shibkiller合作开发Bingo Game

    [2022-4-14 14:23:59]据官方消息,NirvanaMeta同Shibkiller共同开发第一个IFO项目Bingo Game。Bingo Game是链上打金游戏和Dapp结合的代币,目前游戏已经上线。后续将会吸引更多投资方加入。 其...

  • 纳指涨幅扩大至2%,特斯拉涨超4%

    [2022-4-13 14:20:49]行情显示,纳指涨幅扩大至2%,明星科技股普涨,特斯拉(TSLA.O)涨超4%,奈飞(NFLX.O)、英伟达(NVDA.O)涨约3%。 其它快讯: 美股持续走高,纳指涨2%:金色财经报道,行情显示,美股...

  • 马斯克为收购推特招揽合作伙伴 以期组团收购推特

    [2022-4-16 14:27:51]4月16日消息,特斯拉CEO马斯克据称正寻找(多个)潜在的投资人,以期组团收购推特公司,可能会在最近数日宣布新的收购计划。其中一种可能就是,马斯克与银湖资本(Silver Lake)搭档。(财联社) 其它快讯...

  • 华纳音乐集团宣布与POAP达成合作关系,将为参与活动的粉丝提供POAP奖励

    [2022-4-15 14:25:47]4月15日消息,华纳音乐集团在其官方网站宣布与以太坊NFT徽章应用程序POAP达成合作关系,双方将为参与华纳音乐旗下相关活动的粉丝提供POAP奖励。通过将记忆铸造到区块链中,收藏家会收到经过身份验证的数字证明。POA...

  • 研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高

    [2022-4-16 14:28:11]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准...

  • 安全机构发现NFT市场Rarible漏洞可导致用户NFT被盗,目前已修复

    [2022-4-14 14:24:35]4月14日消息,网络安全软件公司Check Point的研究部门表示,它发现了NFT市场Rarible中的一个漏洞,该漏洞使攻击者能够在一次交易中窃取用户的NFT和加密货币钱包。 Check Point在4...

  • 以太坊桥TVL达到188.3亿美元

    [2022-4-16 14:28:32]金色财经消息,Dune Analytics数据显示,以太坊桥当前TVL达到188.3亿美元。其中锁仓量最高的5个桥分别是PolygonBridges(56.03亿美元)、AvalancheBridge(49.02亿美...

  • NFT平台Genies以10亿美元估值完成1.5亿美元融资,Silver Lake领投

    [2022-4-12 14:20:24]金色财经消息,NFT平台Genies以10亿美元估值完成1.5亿美元融资,Silver Lake领投。本轮所融资金将用于加速构建在线NFT创建和销售工具,以进一步扩充Genies的Web3生态。 此前报道,...

  • 北京:抓紧出台数字经济条例,促进平台经济规范健康发展

    [2022-4-17 14:28:44]4月16日消息,北京市委全面依法治市委员会召开第五次会议。会议强调,要以高水平法治保障新时代首都发展。健全完善科技创新、文化建设、国际交往等地方法规制度体系。落实“两区”建设法治服务保障清单,加强北京国际仲裁中心建设...

  • 美国3月未季调CPI年率上破8%,录得8.5%,创1981年12月以来新高

    [2022-4-12 14:20:25]行情显示,美股股指期货拉升,纳指期货涨0.86%,标普500指数期货涨0.41%,道指期货涨0.34%。美国3月未季调CPI年率上破8%,录得8.5%,创1981年12月以来新高。 其它快讯: 大英博...

链链资讯

[0:0ms0-2:37ms