關於nopunks情況的快速更新: 原始的nopunks合約有一個公共的mintto函數,沒有訪問控制。任何人都可以調用它並鑄造新的代幣。 這就是額外nopunks被創建的原因。 我從未部署過合約,從未擁有鑄造權限。這在basescan的驗證源代碼中可以直接看到。沒有擁有者檢查,沒有供應上限執行,什麼都沒有。 這個漏洞實際上是內置在合約中的。因此,任何錢包或合約都可以鑄造額外的nopunks。我受到的影響和其他持有者一樣。這是一個等待發生的漏洞,終於有人利用了它。