ECOIN:PeckShield分析TreasureDAO黑客事件:代码函数存在漏洞,导致100多个NFT被盗

3月3日,PeckShield发推分析了TreasureDAO黑客事件。PeckShield表示,TreasureDAO在一系列的交易中被利用,导致100多个NFT从Treasure市场中被盗。为了说明问题,PeckShield调查了黑客交易,并展示了下面的关键步骤。

ApeCoin社区新提案建议“必须持有1枚APE才能参与投票”:8月4日消息,Snapshot页面显示,ApeCoin社区正对“必须持有1枚Apecoin才能参与投票”的AIP-295提案进行投票。投票将于8月10日结束,目前支持率为100%。

该提案旨在消除机器人、减少试图通过使用少量ApeCoin投票来博取未来利益的个人。[2023/8/4 16:18:37]

1.用有效的NFT代币和NFTID调用buyItem(),但为无效的ZERO数量。

ApeCoin基金会将与Horizen Labs合作推出APE质押功能:金色财经消息,ApeCoin基金会在Twitter上表示,将与Horizen Labs合作推出APE质押功能,该功能将需要12至16周的开发周期。[2022/7/23 2:32:57]

2.Treasure市场出售NFT,但收取0MAGIC。

游戏主播Dr Disrespect旗下工作室将基于Polygon发行NFT:3月16日消息,YouTuber网红和《使命召唤》游戏主播Dr Disrespect于去年12月成立游戏开发工作室Midnight Society,该品牌现在将为早期社区成员发布10000个“Founders Access”NFT。

Dr Disrespect的游戏NFT将基于Polygon区块链,单价50美元。根据Midnight Society网站,Founders Passes不会给玩家任何付费获胜(Pay-To-Win)的特权,但持有者将获得早期访问游戏版本、可在Midnight Society游戏中使用的个人资料图片、工作室活动访问权和针对游戏功能的投票权。(Decrypt)[2022/3/16 13:59:39]

由于在buyItem()中存在区分ERC721和ERC1155的错误,该错误将ERC721的价格计算为ERC1155的价格,而给定的数量为0,所以该黑客行为才成为可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金星链

[0:15ms0-1:24ms