PeckShield分析TreasureDAO黑客事件:代码函数存在漏洞,导致100多个NFT被盗_APE:NFT

3月3日,PeckShield发推分析了TreasureDAO黑客事件。PeckShield表示,TreasureDAO在一系列的交易中被利用,导致100多个NFT从Treasure市场中被盗。为了说明问题,PeckShield调查了黑客交易,并展示了下面的关键步骤。

黄立成发布AIP提案想法,拟推动ApeCoin DAO回购1000枚BAYC和2000枚MAYC:7月7日消息,黄立成在ApeCoin社区论坛上发起新提案AIP想法,该提案拟回购ApeCoin生态NFT,包括1000枚BAYC、2000枚MAYC、以及Doggies、CryptoPunks和其他NFT系列,并将它们发送到世界各地的博物馆,以此推动NFT成为数字艺术运动的重要组成部分,并巩固NFT在艺术史上的地位。[2023/7/7 22:23:14]

1.用有效的NFT代币和NFTID调用buyItem(),但为无效的ZERO数量。

ApeCoin质押系统Ape Staking暂定于10月31日上线:9月23日消息,Web3工具开发商Horizen Labs宣布,ApeCoin质押系统Ape Staking上线日期暂定10月31日,或将前后移动一周。

此前7月23日消息,ApeCoin发布公告称,根据已通过的AIPs-21和22提案,ApeCoin已选择Horizen Labs作为合作伙伴,为ApeCoin建立和管理质押系统。[2022/9/23 7:16:05]

2.Treasure市场出售NFT,但收取0MAGIC。

安全机构PeckShield推出浏览器告警插件“PeckShieldAlert”:4月6日消息,派盾(PeckShield)推出Chrome浏览器插件“PeckShieldAlert”,可在用户访问NFT相关的钓鱼网络或假冒网站时弹出实时警告。[2022/4/6 14:08:06]

由于在buyItem()中存在区分ERC721和ERC1155的错误,该错误将ERC721的价格计算为ERC1155的价格,而给定的数量为0,所以该黑客行为才成为可能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:15ms0-1:93ms