关于nopunks情况的快速更新: 原始的nopunks合约有一个公共的mintto函数,没有访问控制。任何人都可以调用它并铸造新的代币。 这就是额外nopunks被创建的原因。 我从未部署过合约,也从未拥有铸造权限。这在basescan的验证源代码中可以直接看到。没有所有者检查,没有供应上限强制,没有任何。 这个漏洞实际上是内置在合约中的。因此,任何钱包或合约都可以铸造额外的nopunks。我受到的影响和其他持有者是一样的。这是一个等待发生的漏洞,终于有人利用了它。