Orijinal Nopunks sözleşmesinin, saldırgana planlanan 10.000 tedarikin üzerinde token basmasına olanak tanıyan güvencesiz bir mintTo fonksiyonu içerdiğini tespit ettik.
Bu sözleşme bizim tarafımızdan dağıtılmadı veya yazılmadı ve bu zayıflık değişmezlik nedeniyle yamalanamaz.
Sahipleri korumak ve koleksiyonun bütünlüğünü korumak için yeni ve güvenli bir Nopunks sözleşmesi uygulayacağız. İstüden önce çekilen bir anlık görüntü, yeni sözleşmede 1:1 talep/airdrop için uygunluğu belirler. Exploit yoluyla basılan tokenlar dahil edilmeyecek.
Projenin geleceğini korumak için çalışırken gösterdiğiniz sabır ve desteğiniz için teşekkür ederiz. Güvenli bir sözleşme ve temiz 10 bin arzla daha güçlü döneceğiz. Nopunks v2 bundan sonra resmi ve kalıcı bir yön olacak.
Nopunks durumu hakkında hızlı güncelleme:
Orijinal Nopunks sözleşmesi, erişim kontrolü olmayan halka açık bir Mintto işlevi içeriyor. Herkes onu arayıp yeni jetonlar çıkarabilir.
Ekstra Nopunklar böyle yaratıldı.
Sözleşmeyi hiç dağıtmadım, Mint iznleri hiç almadım. Bu, BaseScan'deki doğrulanmış kaynakta doğrudan görülebilir. Sahip kontrolü yok, tedarik sınırı denetimi yok, hiçbir şey yok.
Exploit kelimenin tam anlamıyla sözleşmeye dahil edilmiştir. Bu yüzden, herhangi bir cüzdan veya sözleşme ekstra Nopunk çıkarabilir. Diğer sahipleri gibi ben de etkilendim. Bu, gerçekleşmeyi bekleyen bir açığa çıkar ve sonunda biri bunu kullandı.