首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

DefiLlama创始人:数月前已向NFT市场Foundation披露其严重漏洞,至今仍未修复

PANews 6月21日消息,DefiLlama创始人0xngmi发推表示:“NFT市场Foundation的NFT合约有一个漏洞,可以让基金会团队销毁几乎所有在其平台上铸造的NFT。Foundation的集合合约使用转发代理模式来节省部署的Gas,这意味着所有集合调用一个单一的合约来使用它的代码不是问题,但是在基金会的情况下这个合约可以自毁。这是因为Foundation的集合有一个功能,允许创建者在没有NFT的情况下销毁它。因此,这两个功能的结合使基金会的团队能够有效地删除在其平台上创建的所有集合。目前该合约的所有权由6个多重签名中的2个持有。好消息是,可以通过在实施合约中铸造1个NFT,然后将其转移到销毁地址来删除这个后门。坏消息是,我在6个月前向Foundation披露了这个问题来让其修复,但现在还没修好。这很危险,如果私钥泄露,攻击者可能持有所有NFT以索取赎金或干脆销毁它们。”

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20230621A03OGQ00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券