PANews 4月12日消息,據GoPocket核心開發者BenLaw發推稱,ERC721R代碼段存在嚴重Bug,由於缺少對退款接收地址的限制條件,騙子開發者可通過設置一個退款地址,然後用該地址創建一個NFT。下一步他直接調用函數refund()。因為所有的NFT 都收到了該地址,所以他還拿到了一些以太幣的同時持有著這個NFT地址。騙子可以經常調用退款來掏空合約裡的錢。
昨日消息, ERC721R代幣標準正式發布,允許用戶在指定期限內按成本退還鑄造的NFT 。
來源鏈接
PANews 4月12日消息,據GoPocket核心開發者BenLaw發推稱,ERC721R代碼段存在嚴重Bug,由於缺少對退款接收地址的限制條件,騙子開發者可通過設置一個退款地址,然後用該地址創建一個NFT。下一步他直接調用函數refund()。因為所有的NFT 都收到了該地址,所以他還拿到了一些以太幣的同時持有著這個NFT地址。騙子可以經常調用退款來掏空合約裡的錢。
昨日消息, ERC721R代幣標準正式發布,允許用戶在指定期限內按成本退還鑄造的NFT 。
來源鏈接