余弦:Azuki Elementals某些图存在缺陷,owner可通过合约的setBaseURI修改新图库链接路径

[余弦:Azuki Elementals某些图存在缺陷,owner可通过合约的setBaseURI修改新图库链接路径]6月28日消息,慢雾创始人余弦发推称,Azuki Elementals的一些图有缺陷,owner通过合约的setBaseURI改下新图库链接路径即可。

余弦补充称,改路径属于正常行为,如果之后不再改的话,可以效仿BAYC把owner扔到黑洞地址。他还分享了Azuki的图库链接路径,并表示图库链接路径是中心化的,直接替换图片就行。

余弦:两个月前已检测到Zunami Protocol被价格操纵攻击的风险,并提前私下告知:8月14日消息,据慢雾创始人余弦发推称,两个月前慢雾已检测到Zunami Protocol被价格操纵攻击的风险,并提前就私下告知该团队,但可惜那是一次不愉快的沟通。[2023/8/14 16:24:19]

慢雾余弦:哪怕安全审计过的DeFi都可能存在权限过大风险:慢雾科技创始人今日发微博称,哪怕安全审计过的DeFi都可能存在权限过大风险,“权限过大”一直以来是个争议,就看这些权限是什么,比如常见的:铸币、销毁、升级、关键数值调整、关键权限变更、关键风控等等,“权限过大”极端了就可能就成为某种“后门”,这个是需要警惕的。DeFi项目方有责任解释“权限过大”的意图,透明出来;安全审计公司也有义务。[2020/9/2]

黑客余弦:区块链生态安全是一场真实弹的战争:知名黑客,慢雾科技联合创始人余弦表示,区块链生态参与者角色更是复杂,有攻击者、防守方,还有大庄家,稍有不慎就会有攻击者过来。不过很多对抗思路比较传统,而且很多时候会忽略高级的攻击模式,这种模式一般很难出现,一旦遭遇,损失无可估量。其实区块链生态安全里面很少有人去讨论战略战术,但是我们就应该把它当做是一场真正的网络战争,你得有真实弹。[2018/4/25]

郑重声明: 余弦:Azuki Elementals某些图存在缺陷,owner可通过合约的setBaseURI修改新图库链接路径版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:0ms0-4:673ms