快讯 (阅读:0) [研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准内一个名为setApprovalForAll的函数控制受害者账户,该函数可以授权任何人控制NFT,其设计初衷是为了让Rarible和OpenSea等第三方能够代表用户控制NFT。
一旦该函数完成授权,攻击者就可以通过使用合约上的transferFrom函数将受害者名下的所有NFT转移到自己的账户。研究人员表示,该功能在设计上非常危险,用户并不总是清楚他们通过签署交易给予了哪些权限。大多数时候,受害者认为这些仅为常规交易。(TheRegister)
其它快讯:
安全研究人员:Brave浏览器已泄漏数据长达几个月:安全研究人员称,强调隐私和安全性的Brave浏览器已经泄漏数据几个月了。ExpressVPN数字安全实验室的首席研究员Sean O’Brien称,在Brave意识到之前,该漏洞就已经存在了几个月。O’Brien对该漏洞进行了进一步研究,其发现不仅.onion域请求可见,而且Tor选项卡中的所有域请求也可见,这意味着当网站从YouTube、谷歌或Facebook加载内容时,所有这些请求都是可见的,即使内容本身不是可见的。(coindesk)[2021/2/23 17:41:24]
动态 | 研究人员发现门罗币挖矿恶意软件新变种LiquorBot:据Decrypt 1月9日消息,近期发现一种门罗币挖矿恶意软件新变种LiquorBot,该恶意软件是被称为Mirai病的新变种,其能够感染数以百万计的设备。该恶意软件最早于2019年5月发现,至今一直处于活跃中。但研究人员发现,及时250万个物联网设备受到感染,整个网络每天也只能挖到价值0.25美元的加密货币。[2020/1/9]
动态 | 滑铁卢研究人员将区块链处理数据量提升至2万笔/秒:据Uuniversity of Waterloo消息,滑铁卢大学研究人员将超级账本(Hyperledger Fabric)进行优化,每秒可处理的数据量从3000个增加到20000个。研究人员还概述未来有可能将超级账本加速到每秒5万笔交易。滑铁卢大学管理科学系教授Lukasz Golab表示,“正在与IBM的主要供应商进行谈判,其希望在即将发布的官方版本中采用该优化方案。”[2019/5/2]
郑重声明: 研究人员:EIP-721标准内“setApprovalForAll”函数风险性极高版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。
[4-14-2022 2:25:05 PM]据官方消息,MeMe代币ADOGE将于4月14日20:00宣布进入游戏布局,并发布治理令牌AmazingTeamDAO。
其它快讯:
派盾:隐私项目ShadowFi遭遇攻击,损失约30万美元:金色财经...
[4-16-2022 2:27:53 PM]金色财经消息,链游公会Merit Circle宣布将为游戏内资产创建一个NFT市场,使玩家将能够为所有采用NFT技术的游戏交易资产。Merit Circle表示,该NFT市场从两个月前开始构建,初始版本与DEPT A...
[4-14-2022 2:24:42 PM]4月14日消息,加密货币借贷公司Nexo的首席执行官AntoniTrenchev预测,比特币可能在一年内达到10万美元。Trenchev表示,他对比特币的短期前景感到“担忧”,并暗示随着美联储开始退出其大规模货币刺激...
[4-15-2022 2:25:23 PM]4月14日消息,支付服务商Bitrefill正在与NBA球星Spencer Dinwiddie合作推出Bitsneaks,这是一款能够显示比特币实时价格的高科技运动鞋。这款运动鞋具有蜂窝互联网连接,3G连接嵌入到灵活...
[4-16-2022 2:28:17 PM]金色财经报道,DeFiLlama数据显示,Solana上DeFi协议总锁仓量为67亿美元.其中,锁仓量排名前三的协议分别是MarinadeFinance(7.26亿美元)、Serum(6.92亿美元)、Raydium...
[4-16-2022 2:28:11 PM]4月16日消息,在周杰伦NFT被盗之后,研究人员RomanZaikin、DiklaBarda和OdedVanunu开始调查NFT常用的EIP-721标准,结果发现欺诈者可以引诱用户点击恶意NFT的链接,然后通过该标准...
[4-13-2022 2:20:44 PM]4月12日消息,链游Civitas宣布完成2000万美元融资,Delphi Digital和三箭资本领投,Framework Ventures、BITKRAFT、DeFiance Capital、Sfermion、C...
[4-13-2022 2:21:44 PM]4月13日消息,NFT Worlds在社交网站公布第二个NFT系列“NFT Worlds Genesis Avatars”,该系列共15,000枚NFT,将作为NFT Worlds生态的可游玩人物形象。NFT Wor...
[4-13-2022 2:21:13 PM]金色财经消息,据NFTGo.io数据显示,基于LayerZero的全链NFT系列tiny dinos24小时成交达116.8万美元,24小时增幅87.77%。当前地板价为0.39ETH,24小时涨幅141.96%。
...
[4-15-2022 2:27:30 PM]4月15日消息,拜登提名前瑞波实验室顾问Michael Barr为美联储副主席。Michael Barr现任密歇根大学法学院公共政策学院院长,曾是奥巴马时期财政部的高级官员。
如果提名通过,他将在已经进行的...
[4-14-2022 2:24:55 PM]4月14日消息,Rarible Protocol已集成Solana NFT,Solana NFT将在未来几周上线Rarible NFT市场。Rarible Protocol还宣布为Solana NFT项目Degene...
链分享
ZHL币-ZHL(Neutralizationchain,中和链)区块链+新生态商业消费平台是一个区块链技术与传统各行各业相结合的全新服务平台,为消费者提供一个完美的新零售平台、质量有保障的在线消费平台。由于区块链技术的引入,“ZHL”平台上的每一种服务都具有可信任的评价体系,不管是商家还是消费者,每一种行为都被完整记录,形成消费轨迹并记录在平台里,由于内容不可篡改,消费更加放心,支付更加安全。
YSEC币-YSEC将推出一个自动预售平台,开发者可以定制他们的预售。YSEC代币持有者也将可以将自己的YSEC质押,以便在初期养殖更多的YSEC。当YSEC平台上线后,YSEC代币持有者可以将自己的YSEC入股到YSEC平台上线的同时新增的红利池中。
XPO币-X-powerChain(云屏链)是创新性基于JAVA语言研发的公链,在此基础搭建云屏生态。5G时代万物互联,X-powerChain和全球上万家企业合作,布局40多万个线下屏幕终端,已经产生10万多个节点,每日流量过千万。
ZCRT币-ZCRT由ZCore项目推出用于ZCorePay系统,并通过支付网关进行项目推广。ZCore生态系统发行有2个代币,ZCRT与ZCR,两者有不同的用途:ZCRT用于快速交易,ZCR用于投资。这种差异意味着一组相互补充的功能,并允许资产一起受益于相同的投资组合。
YZB币-颜值星球区块链,英文名YanzhiBlockchain,YZB基于区块链技术,主打颜值经济的内容社交平台。颜值星球项目于2015年成立,已产生正向现金流并盈利,拥有上万名高颜值中国日本韩国模特、网红、主播,帮助高颜值群体快速变现,现融入区块链体系。搭建一个去中心化的基于颜值经济的内容社交平台。包括:YZB婚恋交友、YZB电商平台,YZB工作平台,YZB短视频平台。