今日,一项名为「ERC721R」的全新NFT代币标准正式发布,该功能在NFT的智能合约内增加了无需信任的退款功能,允许铸造者在特定期限内自由“退货”。
具体来说,采用了ERC721R标准的NFT在发行之时会设定一个特定时长的退款周期,在此期间,用户铸造NFT所支付的费用将会托管在智能合约内,在退款周期结束之前,项目方无权从智能合约内提取资金,用户则可在该周期之内选择退货,将NFT还给项目方,同时拿回相应的铸造费用。在ERC721R的介绍中,该标准的开发者们强调了这么一句话——“NFT领域需要更强的责任感。”对于项目方来说,集成ERC721R将是一次展示自己责任感的极佳宣誓机会,其需要在退款周期之内向买方市场证明自身的发展能力,证明“我们的货就值这个价”。而对于用户以及二级市场买家来说,ERC721R在某种意义上可以理解为筛选项目的一个新维度,同时这也可以视作一个很好的“后悔药”。与未集成该标准的NFT相比,ERC721R受保护的铸造价格显然更具吸引力,当面对一些短线铸造量或交易量极速增长的项目时,用户甚至可以先行铸造或买入,待进一步调研之后再决定是持有还是退款。考虑到一些NFT可以需要铸造费用来维系项目运营,ERC721R在具体的施行上也支持项目方自己做一些微调,比如仅锁定90%的资金,或是仅支持向前90%的用户发起全额退款。不过,ERC721R的开发者们认为这种情况可能并不多见,因为既然项目方能够在没有资金的情况下把NFT给发出来,就意味着他们对资金的需求并不会太过强调。当前,已有一些项目已表态将支持ERC721R标准,比如「CuriousAddys'TradingClub」以及「CryptoFighters」等等,感兴趣的项目可通过“传送门”提交意向,进而与该标准集成。整体来看,ERC721R的设计上矛头直指了NFT领域极为常见的“破发”问题。随着NFT的热度在过去一年间快速攀升,市场早已鱼龙混杂,充斥着大量粗制滥造甚至是纯属的项目。在过去一段时间内,也有一些其他项目在通过各种努力来试图解决NFT的破发问题,但从普及潜力考虑,ERC721R显然是一次质的突破,任何对自身的未来发展有绝对信心的项目只需简单集成,即可打消用户的“破发”顾虑。从Azuki团队推出的ERC721A,到今天的ERC721R,我们看到越来越多的开发者们正在针对NFT领域里一个又一个的问题给出行之有效的解决方案,这或许就是NFT行业持续发展的最有力证明吧。——————————分割线——————————4月12日17:30更新:GoPocket核心开发者Ben发推称,ERC721R代码段存在严重Bug,由于缺少对退款接收地址的限制条件,开发者可通过BUG在退款周期内抽走合约中的资金,进而绕开该协议的约束,实现RugPull。Ben表示,正常情况下,在refundEndTime解锁过期后NFT开发者调用withdraw()函数来取走筹集的ETH,这一步没有问题。问题出在退款refund()函数上:NFT的买家调用refund()后会将他铸造的NFT转到refundAddress,然后从NFT合约中拿到相应数量的ETH,但如果refundAddress本身就mint了NFT呢?子项目方可以设置一个refundAddress,然后用该地址mint一个NFT,下一步他直接调用退款函数refund(),因为所有的NFT都会退款到该refundAddress,所以他在拿到了一些ETH的同时还持有着这个NFT,他可以不断调用refund()来掏空合约里的钱。
比特币核心开发者Dhruvkaran Mehta将辞职:金色财经报道,比特币核心开发者Dhruvkaran Mehta表示,他将离开这个项目,专注于一个与比特币相关的新创业想法。Mehta于2020年8月开始为比特币核心做出贡献,主要致力于通过比特币改进提案324 (BIP324)改进比特币的点对点(P2P)协议。
比特币的P2P协议控制着网络中节点之间的通信。BIP324试图通过引入一种对比特币节点之间的信息进行加密的P2P协议来降低此类攻击的可能性。[2023/4/20 14:14:55]
比特币全网未确认交易数量为29705笔:金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为29705笔,全网算力为324.94 EH/s,24小时交易速率为3.89交易/s,目前全网难度为44.55 T,预测下次难度上调2.28%至44.55 T,距离调整还剩5天12小时。[2023/3/19 13:12:36]
Ben认为,这个Bug直接让ERC721R变得形同虚设,开发者还是可以携款跑路,而且在这种“七天无理由退货叙事”下隐藏得更深,新的NFT项目在ERC721R更新之前不应该直接使用其代码。——————————分割线——————————本新闻仍在持续更新中,关于该标准以及Bug相关进展,会继续补充至文内。
闪电网络通道数量跌破7.8万个:金色财经报道,据1ML网站最新数据显示,比特币闪电网络容量已超5100枚BTC,本文撰写时为5,119.87BTC(过去30天上涨2%)。此外,当前闪电网络节点为16,347个(过去30天下跌8.6%),通道数量为77,786个(过去30天下降10.1%)。[2022/11/12 12:53:37]
慢雾安全提醒:Rabby钱包项目Swap合约存在外部调用风险,请迅速取消授权:金色财经报道,据慢雾安全团队情报,2022年10月11号,ETH链上的Rabby钱包项目的Swap合约被攻击,其合约中代币兑换函数直接通过OpenZeppelin Addresslibrary中的functionCallWith Value函数进行外部调用,而调用的目标合约以及调用数据都可由用户传入,但合约中并未对用户传入的参数进行检查,导致了任意外部调用问题。攻击者利用此问题窃取对此合约授权过的用户的资金。慢雾安全团队提醒使用过该合约的用户请迅速取消对该合约的授权并提取资金以规避风险。
截止目前,Rabby Swap事件黑客已经获利超19万美元,资金暂时未进一步转移。黑客地址的手续费来源是Tornado Cash 10 BNB,使用工具有Multichain、ParaSwap、PancakeSwap、Uniswap V3、TraderJoe。慢雾MistTrack将持续监控黑客地址并分析相关痕迹。[2022/10/11 10:31:18]
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。