Nhà nghiên cứu: Chức năng "setApprovalForAll" trong tiêu chuẩn EIP-721 rất rủi ro
Các nhà nghiên cứu Roman Zaikin, Dikla Barda và Oded Vanunu đã bắt đầu điều tra tiêu chuẩn EIP-721 thường được sử dụng trong NFT và phát hiện ra rằng những kẻ gian lận có thể dụ người dùng nhấp vào các liên kết NFT độc hại, và sau đó chuyển chức năng A trong tiêu chuẩn có tên "setApprovalForAll" kiểm soát tài khoản của nạn nhân. Chức năng này có thể ủy quyền cho bất kỳ ai kiểm soát NFT.




Đầu trang
Trang mặc định
Bình luận