研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高

[研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准内一个名为setApprovalForAll的函数控制受害者账户,该函数可以授权任何人控制NFT,其设计初衷是为了让Rarible和OpenSea等第三方能够代表用户控制NFT。

一旦该函数完成授权,攻击者就可以通过使用合约上的transferFrom函数将受害者名下的所有NFT转移到自己的账户。研究人员表示,该功能在设计上非常危险,用户并不总是清楚他们通过签署交易给予了哪些权限。大多数时候,受害者认为这些仅为常规交易。(TheRegister)

其它快讯:

悉尼科技大学研究人员:发现Coinbase内幕交易实例超出7月份被指控范围:金色财经报道,据悉尼科技大学研究人员一项新的学术研究发现,代币抢先交易在Coinbase很常见,发现大约10%到25%的新加密货币列表存在可疑交易,并表示问题超出了7月份美国司法部提起的案件的情况。这表明寻求监管交易的市场监管机构可能还有更多工作要做。

不过,这项尚未经过同行评审的新研究表明,问题比该案例中出现的问题更广泛,因为研究人员表示,他们发现了超出7月份指控范围的内幕交易实例。

据此前7月份消息,美国司法部指控一名前Coinbase产品经理、他的兄弟和他们的朋友犯有欺诈和内幕交易罪。[2022/8/18 12:32:45]

耶鲁大学的研究人员探索使用分布式账本来跟踪碳排放:耶鲁大学开放创新实验室(OpenLab)的团队正在探索如何使用分布式账本、物联网(IoT)传感器和其他数据科学工具来测量和跟踪碳排放。(CoinDesk)[2020/3/24]

巴西研究人员:对ETC实施51%攻击成本最低5500万美元,而获利可高达10亿:圣保罗FECAP大学的Husam Abboud通过计算发现,可能仅需5500万美元就能对一个主要的加密货币网络实施51%攻击,获利可达10亿美元。以ETC为例,Abboud称,“保守估计,目前对以太坊经典实施51%攻击的成本在5500万至8500万美元之间。”原来的假设中,成功实施51%攻击非常昂贵,并且会导致被攻击的加密货币变得毫无价值。然而,随着在设备成本方面去除了进入门槛,并且做空加密货币也可以获得可观的利润,现在情况不同了。[2018/5/27]

郑重声明: 研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 为Instagram提供NFT服务的Everlens将发布V2版本,集成社交平台TikTok

    [2022-4-15 14:27:37]金色财经消息,为Instagram提供NFT服务的Everlens宣布将发布V2版本NFT交易市场,升级后市场将同时包含Everlens Social NFT和Everlens NFT,其中Everlens Soci...

  • Nansen将增加对Solana的支持

    [2022-4-15 14:25:17]金色财经消息,多链数据分析平台Nansen已新增Solana链上分析板块。Nansen Lite及以上用户可访问。 其它快讯: 非托管借贷协议Silo Finance宣布上线以太坊主网:8月11日消息...

  • 美国参议员Ted Cruz:我可以让比特币成为法定货币

    [2022-4-14 14:23:05]金色财经消息,美国参议员Ted Cruz称,我可以让比特币成为法定货币,并表示这是一个令人难以置信蓬勃发展的行业。 此前报道,财务披露显示参议员Ted Cruz在1月25日购买了比特币。 其它快讯:...

  • 法官否决美SEC屏蔽前高级官员William Hinman演讲文件的动议

    [2022-4-13 14:22:01]4月13日消息,在美SEC诉Ripple一案中,主审法官做出了一项裁决。对此,一名Ripple社区律师称这“对Ripple来说是非常大的胜利”。2020年,美国SEC以出售未注册证券为由,对Ripple及其高管Bra...

  • DeFi协议dForce将部署至Avalanche

    [2022-4-14 14:24:39]4月14日消息,DeFi协议dForce宣布将部署至Avalanche,功能包括dForce Lending和USX。此前该协议已部署至以太坊、Arbitrum、Optimism、BNB Chain和Polygon。...

  • 研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高

    [2022-4-16 14:28:11]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准...

  • 派盾:Ronin Network被盗资金中2900枚ETH被转入Tornado Cash

    [2022-4-15 14:27:12]4月15日消息,据派盾监测,Ronin Network被盗资金中2900枚ETH(约合870万美元)经过中间地址(0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404)后,现已被转入T...

  • FOMO Pay为新加坡零售商推出首个加密货币支付解决方案

    [2022-4-13 14:21:15]金色财经报道,新加坡的零售商现在可以使用数字成本代币(DPT),这是由新加坡主要成本机构FOMO Pay推出的一种全新的加密货币成本解决方案。针对零售商的新支付方式是新加坡数字成本代币(DPT)许可方开发的主要成本方...

  • Nicole Buffett已正式担任Radio Caca独家艺术总监

    [2022-4-16 14:28:33]据官方消息,Nicole Buffett (妮可?巴菲特) 已正式担任Radio Caca艺术总监,她是沃伦?巴菲特的孙女,于 2002 年获得美术学士学位,2004 年获得旧金山艺术学院的美术硕士学位,与中国艺术家...

  • Klaytn宣布投入2000万美元推进区块链研究

    [2022-4-14 14:24:07]4月14日消息,韩国区块链平台Klaytn今日宣布启动一项2000万美元的基金,以创建区块链研究中心(BRC)计划。该基金旨在支持区块链技术在未来四年内不断发展的研究项目,以深化区块链能力并支持行业发展。BRC计划的...

  • 以太坊桥TVL达到188.3亿美元

    [2022-4-16 14:28:32]金色财经消息,Dune Analytics数据显示,以太坊桥当前TVL达到188.3亿美元。其中锁仓量最高的5个桥分别是PolygonBridges(56.03亿美元)、AvalancheBridge(49.02亿美...

区块博客

交易所Depth_Depth交易所_Depth下载_Depth网址

关于Depth Depth是一种基于Huo生态链的高效稳定币交换协议。作为一个值得信赖的稳定币交换管理器,Depth允许稳定币在安全可靠的环境中在HUSD/USDT和其他稳定币之间进行交换,具有.

[0:15ms0-17:941ms