PANews 4月12日消息,据GoPocket核心开发者BenLaw发推称,ERC721R代码段存在严重Bug,由于缺少对退款接收地址的限制条件,骗子开发者可通过设置一个退款地址,然后用该地址创建一个 NFT。下一步他直接调用函数refund()。因为所有的 NFT 都收到了该地址,所以他还拿到了一些以太币的同时持有着这个NFT地址。骗子可以经常调用退款来掏空合约里的钱。
昨日消息,ERC721R代币标准正式发布,允许用户在指定期限内按成本退还铸造的NFT。
来源链接
PANews 4月12日消息,据GoPocket核心开发者BenLaw发推称,ERC721R代码段存在严重Bug,由于缺少对退款接收地址的限制条件,骗子开发者可通过设置一个退款地址,然后用该地址创建一个 NFT。下一步他直接调用函数refund()。因为所有的 NFT 都收到了该地址,所以他还拿到了一些以太币的同时持有着这个NFT地址。骗子可以经常调用退款来掏空合约里的钱。
昨日消息,ERC721R代币标准正式发布,允许用户在指定期限内按成本退还铸造的NFT。
来源链接