NFT项目Azuki联合创始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,你们需要了解其中所涉及的风险,因为任何拥有合约所有者密钥的人都可以在未经您批准的情况下将您的代币转移到他们想要的任何钱包地址中。?
MetaMask Swap功能现已上线Avalanche:3月19日消息,加密钱包MetaMask宣布交易功能现已上线Avalanche,用户可以在MetaMask界面直接交易而无需离开钱包。[2022/3/20 14:07:03]
那么,这个操作是如何进行的呢?2PMFLOW.ETH做了以下解释——?
MetaMask iOS v3.0.1版启用EIP-1559相关功能:8月6日消息,MetaMask iOS v3.0.1版正式启用EIP-1559相关功能,用户的交易费用支付页面呈现Max priority fee和Max fee两个参数。其中Max fee即相当于EIP-1559协议中每笔交易支付的总交易费用,由基本交易费(Base Fee)+ 优先交易费用(Priority Fee,即小费)组成;而Max priority fee则是由用户设置的每笔交易最大可支付的优先交易费用(Priority Fee,即小费)。[2021/8/6 1:38:27]
一些NFT项目的合约所有者可以更改
以太坊推送通知服务项目EPNS与Mask Network达成合作:官方消息,以太坊推送通知服务项目EPNS与Mask Network达成合作,将为Mask Network创建一个通道,该通道将允许团队通过EPNS协议提供的去中心化通知服务与其目标钱包地址进行通信。[2021/4/9 20:02:07]
proxyRegistryAddress以指向他们自己的外部合约,而不是OpenSea的。在这种情况下,NFT项目合约所有者可以让他们的钱包代表你的钱包,以便他们可以代表你移动代币。?
也许你会说:“只有开发团队拥有所有者密钥,我相信他们!”可即便如此,就算你相信NFT项目开发团队,但密钥依然可能被泄露,因为黑客会利用这个漏洞来攻击NFT项目开发团队,当其他人被黑客入侵时,您是否希望自己的钱包也被掏空?2PMFLOW.ETH认为,软件开发是要权衡取舍,但是不能让开发人员在铸造NFT之后继续控制代币所有权,而且在合约中也应该约定不允许这种行为发生,这点非常重要。?“不能作恶”>“不去作恶”。?
2PMFLOW.ETH透露,他们注意到一些即将启动的NFT项目存在此问题。支持OpenSea白名单的更安全的替代方案其实非常简单,只需在构造函数中设置OpenseaproxyRegistryAddress并使其不可变,操作也只需要短短2分钟即可完成部署。?
来源链接
标签:NFTENSPENETHNFT Platform IndexDOGENSpendle币发行量ethylenecarbonate
今日凌晨,美联储召开了FOMC新闻发布会。据金十整理,重点如下。 FOMC声明: 利率水平:美联储将基准利率维持在0%-0.25%不变,委员们一致同意此次的利率决定;点阵图:所有委员均预计美联储.
Algorand生态首个算法稳定币协议Algofi宣布已经与Algorand基金会达成合作,将在2022年第一季度通过Aeneas流动性计划分发200万枚ALGO,价值约合300万美元.
据KoreaHerald报道,韩国电信巨头SK电讯旗下投资公司SKSquare周一宣布斥资900亿韩元收购韩国四大加密货币交易所之一的Korbit35%股权,成为其第二大股东.
去中心化信息流协议RSS3宣布完成新一轮融资,本轮融资由CoinSharesVentures、CoinbaseVentures、DragonflyCapital、MaskNetwork、Hash.
据官方消息,BinanceNFT平台将上线Highstreet的IGO,币安NFT平台已支持HIGH代币来进行支付,IGO页面将于2月4日开放.
据Coindesk报道,基于Solana的去中心化交易所Serum正通过旗下的生态系统基金会融资,以用于扩大市场和技术团队,并开发新的产品,其中包括“NFT、游戏、元宇宙和DAO工具”.