NFT项目Azuki联合创始人2PMFLOW.ETH在推特上表示,他注意到最近在OpenSea上出现问题,即:有人能使用可变proxyRegistryAddress成为NFT合约白名单。对于正在进行铸造NFT的人来说,你们需要了解其中所涉及的风险,因为任何拥有合约所有者密钥的人都可以在未经您批准的情况下将您的代币转移到他们想要的任何钱包地址中。?
暴雪正在调查玩家对NFT和P2E游戏的兴趣:4月17日消息,暴雪正在调查玩家对NFT和P2E加密货币游戏的兴趣,一些玩家被要求在这个周末完成一项YouGov调查,该调查提到了上述技术。
调查的一个部分是询问参与者,如果动视暴雪的产品引入加密货币和NFT,以及跨平台联机对战功能、VR和订阅服务等更传统的功能,他们会有多大的兴趣。需要注意的是,动视暴雪还没有正式进入NFT领域。
此前4月初消息,RalphsValve提供的消息显示,动视暴雪正考虑在即将推出的《使命召唤》系列游戏中加入NFT元素。但由于游戏界目前普遍对加密抱有抵触情绪,例如游戏平台Steam宣布已禁止NFT游戏,故该提议目前仍处于商讨的早期阶段。(GameRant)[2022/4/17 14:29:42]
那么,这个操作是如何进行的呢?2PMFLOW.ETH做了以下解释——?
P2E游戏初创公司Battlebound获得480万美元融资 A16z领投:金色财经报道,P2E游戏初创公司Battlebound宣布了由Andreessen Horowitz(a16z)领投的480万美元种子轮融资,PlayVentures和CryptoKitties开发商DapperLabs参与其中。参与本轮融资的天使投资人包括YieldGuildGames首席执行官Gabby Dizon、Dapper Labs首席执行官Roham Gharegozlou和a16z顾问AlexPrice。这笔资金将帮助Battlebound扩大规模并分阶段发布其两个正在开发中的游戏,以加快上市速度。Battlebound首席执行官表示,该公司还将扩大其开发和运营团队。(coindesk)[2022/3/31 14:30:02]
一些NFT项目的合约所有者可以更改
The Game Changer Limited宣布推出P2E游戏Covenant Child:12月28日消息,The Game Changer Limited宣布计划于2022年第一季度正式推出基于区块链的游戏“Covenant Child”。 据悉,Covenant Child旨在建立一个去中心化的游戏服务环境,用户通过Play-to-Earn (P2E) 模式赚取代币和NFT。(globenewswire.)[2021/12/28 8:09:37]
proxyRegistryAddress以指向他们自己的外部合约,而不是OpenSea的。在这种情况下,NFT项目合约所有者可以让他们的钱包代表你的钱包,以便他们可以代表你移动代币。?
也许你会说:“只有开发团队拥有所有者密钥,我相信他们!”可即便如此,就算你相信NFT项目开发团队,但密钥依然可能被泄露,因为黑客会利用这个漏洞来攻击NFT项目开发团队,当其他人被黑客入侵时,您是否希望自己的钱包也被掏空?2PMFLOW.ETH认为,软件开发是要权衡取舍,但是不能让开发人员在铸造NFT之后继续控制代币所有权,而且在合约中也应该约定不允许这种行为发生,这点非常重要。?“不能作恶”>“不去作恶”。?
2PMFLOW.ETH透露,他们注意到一些即将启动的NFT项目存在此问题。支持OpenSea白名单的更安全的替代方案其实非常简单,只需在构造函数中设置OpenseaproxyRegistryAddress并使其不可变,操作也只需要短短2分钟即可完成部署。?
来源链接
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。