链资讯 链资讯
Ctrl+D收藏链资讯

研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高

作者:

区块链

时间:2022/4/16 14:28:11

4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准内一个名为setApprovalForAll的函数控制受害者账户,该函数可以授权任何人控制NFT,其设计初衷是为了让Rarible和OpenSea等第三方能够代表用户控制NFT。

一旦该函数完成授权,攻击者就可以通过使用合约上的transferFrom函数将受害者名下的所有NFT转移到自己的账户。研究人员表示,该功能在设计上非常危险,用户并不总是清楚他们通过签署交易给予了哪些权限。大多数时候,受害者认为这些仅为常规交易。(TheRegister)

其它快讯:

研究人员:垃圾交易激增导致以太坊费用大幅增加:去中心化金融(DeFi)一直在阻塞以太坊网络,但并非是以大多数分析师所猜测的方式。根据Certus One联合创始人Hendrik Hofstadt的说法,在最近六个月中,以太坊最常用的软件版本Geth的体系结构怪异,导致垃圾交易散布网络以确保交易利润的做法激增。根据Coin Metrics的数据,垃圾交易是自5月以来平均以太坊用户费用增加约800%的众多原因之一。Hofstadt表示,算法交易公司已经创建了机器人群来监视以太坊交易队列(称为内存池)。这些机器人在Uniswap等DeFi平台上等待大型交易。机器人通过检查后,便迅速下订单,以利用所谓的“补货”中的价格变动优势。但是,太多的公司知道这种做法。因此,一些公司在春季的几个月中改变了他们的策略,通过发送大量的执行挤出其他人并确保一个”补货”。(CoinDesk)[2020/8/6]

伦敦大学学院的研究人员:Zcash的隐私会被某些行为削弱:据coindesk消息,根据伦敦大学学院的研究人员周二发表的一篇论文,他们已经确定某些类型的zcash交易中的模式会削弱其匿名性。George Kappos,Haaroon Yousaf,Mary Maller和Sarah Meiklejohn发现,当zcash从“无屏蔽”移动到“屏蔽”并回到“无屏蔽”的地址时,失去了zcash用户期望的大部分匿名性。该团队写到,“通过相对简单的启发式方法,将总体的匿名规模缩小了69.1%”。[2018/5/10]

美国国家标准和技术研究所的研究人员宣布 密码学中随机数的方面出现突破:美国国家标准和技术研究所的研究人员最近宣布,在密码学最重要的一个“随机数的产生”方面取得了突破。这种实验性的新技术可能会对网络安全产生巨大影响。在以电子方式运行现代世界的“1”和“0”的数字面纱后面,随机数字每天都要在加密过程中进行数千亿次的排序,这些过程通过不断扩大的互联网为全球提供数据。[2018/4/19]

相关资讯
路易威登推进NFT实验,在其手游《Louis: The Game》中引入NFT奖励

4月17日消息,奢侈时尚品牌路易威登(Louis Vuitton)正在推进其NFT实验,在其独立手机应用游戏《Louis: The Game》中引入了以PFP为灵感的NFT奖励。 该游戏于2021年8月首次...

区块链:2022/4/18 14:30:03
游戏制造商雅达利终止与ICICB Group及其子公司的所有授权协议

金色财经消息,游戏制造商雅达利(Atari)在周一的一篇博客文章中宣布终止与ICICB Group及其子公司的所有授权协议。 此前ICICB Group与雅达利合作推出Atari Chain子公司,共同推出...

区块链:2022/4/19 14:34:03
Animoca Brands宣布收购链游开发商Darewise 70%股份

4月13日消息,Animoca Brands宣布同意收购链游开发商Darewise 70%股份,交易条款暂未透露。 据悉,Darewise由前育碧游戏总监Charbit 与前 Crytek 技术负责人Sam...

区块链:2022/4/13 14:22:49
推特将在高盛的建议下审查马斯克的报价

4月14日消息,推特将在高盛与Wilson Sonsini Goodrich & Rosati的建议下审查埃隆·马斯克的报价。 此前报道,马斯克计划以434亿估值现金收购推特。(鞭牛士) 其...

区块链:2022/4/14 14:24:32
Messari:一季度多个Web 3协议收入出现增长,Helium达到1450万美元

金色财经报道,据区块链行业分析公司 Messari 官方社交媒体披露数据显示,随着 Web 3 协议使用量逐渐增长,这些Web3协议开始产生收入,比如Filecoin和Helium在今年一季度收入分别达到940万美元...

区块链:2022/4/16 14:28:29
Trust Wallet任命新产品主管

金色财经消息,加密货币钱包Trust Wallet任命Eric Chang为产品主管,Eric Chang此前在Meta和Oculus VR拥有多年经验。 3月底,Trust Wallet首席执行官Vikt...

区块链:2022/4/13 14:20:38
MicroStrategy CEO:未来将购买更多比特币

金色财经消息,MicroStrategy首席执行官Michael Saylor在致投资者的信中表示,未来将积极推行比特币战略。他写道“我花了将近两年的时间尝试购买BTC并将其纳入企业资产,通过采用比特币作为主要的企业...

区块链:2022/4/15 14:25:41
Impervious.ai完成种子轮融资,CoinShares、NYDIG参投

4月15日消息,基于闪电网络的点对点网络基础设施Impervious.ai完成种子轮融资,CoinShares、NYDIG、XBTO Humla Ventures Fund、Jungle Boys Capital、B...

区块链:2022/4/15 14:27:05
为Instagram提供NFT服务的Everlens将发布V2版本,集成社交平台TikTok

金色财经消息,为Instagram提供NFT服务的Everlens宣布将发布V2版本NFT交易市场,升级后市场将同时包含Everlens Social NFT和Everlens NFT,其中Everlens Soci...

区块链:2022/4/15 14:27:37
Stellar推出新的区块链游戏化教育体验,完成任务者可获得NFT徽章

4月13日消息,公链Stellar宣布推出新的区块链游戏化教育体验Stellar Quest Learn,这是其于2020年10月推出的Stellar Quest的进化版本。参与者在Stellar网络上完成任务可以赚...

区块链:2022/4/13 14:20:56
分析师:大量机构资金从2021年开始流入加密货币市场

金色财经报道,外汇经纪商Oanda的高级分析师 Edward Moya 周二在一封电子邮件中写道,大量机构资金是在2021年开始流入加密货币市场并进行投资,他们在3万至4万美元价格区间买入比特币,这可能表明如果他们仍...

区块链:2022/4/13 14:21:44
Nansen将增加对Solana的支持

金色财经消息,多链数据分析平台Nansen已新增Solana链上分析板块。Nansen Lite及以上用户可访问。 其它快讯: Precog Finance完成350万美元私募轮融资:10月22日消息...

区块链:2022/4/15 14:25:17