SUDO:sudoswap漏洞事后分析:与0x合约无关,原因在于transferFrom函数漏洞

NFT交易平台sudoswap针对昨日的漏洞事件发布故障分析,称此次漏洞事件与0x合约无关,原因在于EtherOrcNFT合约未完全遵守ERC-721标准,在调用transferFrom(addressfrom,addressto,uint256id)函数时,from参数对应地址不会被系统检查是否拥有指定的NFTid,而该漏洞可被部分机器人程序利用。sudoswap表示,部分用户尝试将自己的EtherOrcNFT换成WETH时遭到机器人程序利用函数漏洞“领跑”,未能及时收到WETH,sudoswap已其进行补偿。同时,该事件与0x没有关联,昨日对0x合约的停用实属误会。

数据:sudoswap日活下降至352人,较8月高点回落超80%:9月5日消息,Dune Analytics数据显示,昨日sudoswap日活用户已下降至352人,较前期8月16日最高点1957人回落超80%。[2022/9/5 13:09:24]

昨日消息,sudoswap发现漏洞,官方提醒解除对0x交易平台的合约授权。

NFT聚合器Gem已集成NFT交易自动做市商sudoAMM合约:4月27日消息,专门为NFT交易设计的自动做市商(AMM)sudoAMM计划用于以太坊主网,旨在成为其他NFT项目的基础设施。

sudoAMM联合创始人0xmons表示正在测试用户界面(UI)。0xmons最近在推特上公布一笔交易,该交易已使用其于4月24日部署的合约。此外,据NFT聚合器Gem首席开发者Vasa称,Gem已经集成sudoAMM合约,很快将添加至用户界面。

sudoAMM允许用户使用自定义联合曲线(Bonding Curve)来分别存入ETH、某个系列NFT或者同时存入ETH和NFT。这允许用户通过将ETH部署到池中来设置限价单,并在链上承诺以选定的价格购买特定系列的NFT。同样,用户将能够存入选定系列的 NFT,以固定价格或联合曲线出售代币。(The Defiant)[2022/4/27 2:34:38]

来源链接

sudoswap发现漏洞,官方提醒解除对0x交易平台的合约授权:北京时间 12 月 14 日 12:30,NFT 交易平台 sudoswap 宣布发现漏洞,用户在 sudoswap 调用 0x 交易平台的 swap 功能时可能出现问题。对此,sudoswap 暂时将与 0x 相关的 swap 功能停用,并提醒用户解除对 0x 平台的合约授权。

据悉,sudoswap 现已发现漏洞原因,称问题在于某些特定的 Token 合约,而 0x 相关合约将按照预期工作。sudoswap 将很快重新开放相关功能,并对漏洞进行详细披露。[2021/12/14 7:38:24]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-1:402ms