Chainbase技术布道师分析INSC合约中的权限验证漏洞

bitget

Bitget交易所

Bitget交易所是全球前4大交易所之一、打新活动多、领空投到手软,新用户注册即可领取BGB空投

点击注册 进入官网

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget

点击进入 永不失联

据 bitget交易所 报道,Chainbase 技术布道师(DevRel)Masterdai 发推分析称,INSC 合约中的「approve」功能存在问题。当「nft2ft」状态标志为「false」时,合约错误地调用了内部函数「ERC721._approve」,而非正确的「approve」函数,导致所有者身份验证被绕过。Masterdai 认为,开发者在编写代码时无意中添加了一个额外的下划线`_` ,导致了这个重大的权限验证漏洞。

bitget

Bitget交易所

Bitget交易所是全球前4大交易所之一、打新活动多、领空投到手软,新用户注册即可领取BGB空投

点击注册 进入官网

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget

点击进入 永不失联

目录[+]