白帽黑客|白帽黑客 Samczsun:针对 NFT 资产的攻击会越来越频繁( 三 )
文章插图
现在我们拥有了底层的 ENS 域名,我们可以用它做任何我们想做的事情,比如注册新的子域名或者设置解析器。完成后,我们只需退出 callback 回调。域名封装器将和底层 ENS 域名的当前所有者(即我们)交互,并完成交易。就像那样,我们已经取得了域名封装器被批准用于的任何 ENS 域名的临时所有权,并对其进行了任意更改。
结论令人惊讶的代码可能会以灾难性的方式破坏事物。在本文的两个案例下,开发人员合理地假设 safe 函数类可以安全地使用,却无意中增加了他们的攻击面。随着 ERC-721 和 ERC-1155 代币标准变得越来越流行及广泛,这类攻击情况很可能会越来越频繁。开发人员需要考虑使用 safe 类函数的风险,并确定外部调用如何与他们编写的代码进行交互。
推荐阅读
- 黑客|最担心的事还是发生了 19岁黑客远程破解逾25台特斯拉
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- 入侵|黑客:已通过软件漏洞远程入侵25辆特斯拉
- 泄露|松下称黑客在网络攻击中获取了求职者的个人资料
- 黑客|“阿里守护神”从叛逆少年到500万年薪,他是如何征服马云的
- 日志|微软警告黑客继续利用 Log4j安全漏洞部署恶意软件
- 黑客|Woollim旗下艺人SNS疑似遭黑客攻击?全换神秘黑头像引发网友关注
- 王正阳|他是我国最小黑客,8岁利用漏洞一元买2500元商品,如今怎样
- 安全|一文揭秘2021年区块链黑客攻击频发的原因
- 凭证|Uniswap V3流动性管理协议Visor Finance再遭黑客攻击,VISR暴跌近95%