比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > ADA > Info

THE:從The Saudis NFT事件淺析EIP-2535鉆石協議

Author:

Time:1900/1/1 0:00:00

背景信息

2022年7月10號,一個火熱的NFT項目TheSaudis開啟了freemint活動。而就在mint活動結束后,一位名叫RIGHTBLOCK的用戶在市場上大量地拋售該NFT,項目方發現后迅速鎖定到了該用戶并對合約進行改動以此來將該用戶手里的大量NFT轉移回來,他們之后承諾會將這些NFT回饋給社區用戶。

那么為什么項目方可以將該用戶手里的NFT轉移呢?經過我們的分析發現該NFT項目的合約采用了EIP-2535協議也叫做鉆石協議,項目方利用該協議重寫了合約的功能,以此來實現這些NFT的轉移。接下來慢霧安全團隊將會為大家介紹下這個鉆石協議的細節。鉆石協議介紹

5億枚USDT從Tether Treasury轉入FTX交易所:Whale alert數據顯示,北京時間3月11日10:48,500,000,000枚USDT從Tether Treasury轉入FTX交易所,按當前價格計算,價值約4.97億美元,交易哈希為:aeb8cf4b409b8dee6609931a423654fe35bdcb671f4d2df8bd2da9838d0e490e。[2021/3/11 18:35:02]

EIP-2535是以太坊上一個將合約進行代碼模塊化組合的提案,其目的是為了讓大型的智能合約突破24kb大小的最大限制,并且讓合約更方便地更新功能。要理解鉆石協議,首先有幾個相關的概念定義需要知道:鉆石:鉆石可以理解為代理合約,也是與用戶進行交互的主合約切面:正如真正的鉆石有不同的側面一樣,一個鉆石合約也有著不同的面,鉆石合約的每個功能所需要調用的合約對應一個切面,所以也可以理解為實現合約鉆石切割:鉆石協議標準擴展了一種叫鉆石切割的功能,其主要作用從鉆石中增加、替換或刪除切面和功能,可以理解為合約的升級放大鏡:鉆石協議標準中的放大鏡功能主要是返回關于切面的信息和鉆石存在的功能,這些信息是保存在鉆石合約內部的存儲結構——DiamondStorage中整個鉆石模型類似下圖:

Tether計劃將一定數量USDT從TRC 20轉移至ERC 20協議:金色財經報道,Tether發布推文稱,6月29日,Tether將與第三方合作進行一定數量的USDT鏈上轉移,從波場TRC 20轉至ERC 20協議。其他詳細信息將于未來幾天公布。在此過程中,USDT總供應量不會改變。[2020/6/23]

通過使用鉆石標準規范去創建鉆石合約,這個合約可以像使用當前合約的代碼一樣使用任何數量的其他切面合約的代碼。在該鉆石合約中不同的函數功能需要調用對應的不同的切面合約的代碼來實現,并且可以利用鉆石切割的功能來對鉆石合約中的函數功能進行修改。這與市面上大多數使用一個代理合約和一個實現合約來實現交互與升級的方式有所區別。

1500萬枚USDT從Tether Treasury錢包轉出:Whale Alert數據顯示,北京時間4月29日19:55,以太坊區塊鏈上1500萬枚USDT(價值約1492.7萬美元)從Tether Treasury錢包轉入0x8bb0開頭地址。[2020/4/29]

事件分析

接下來回頭分析下TheSaudis這次事件中的一些細節,在該項目的DiamondCutFacet.sol合約中,可以看到實現了diamondCut功能的函數。

750萬枚USDT從Tether Treasury錢包轉出:WhaleAlert數據顯示,北京時間04月15日11:04,750萬枚USDT從Tether Treasury錢包轉入0x0c77開頭地址。[2020/4/15]

該函數首先會調用LibDiamond庫的enforceIsContractOwner函數來判斷調用者是否是合約的owner,如果是owner調用的話會調用LibDiamond庫的diamondCut函數來實現鉆石合約的功能更新。

跟進到該函數我們發現鉆石切割會根據傳入的不同的action來判斷進行添加、替換或刪除功能,故接下來跟進看看項目方調用該函數的交易。

我們發現傳入了新的切面合約0x70d8ccaf6b50b051ab1e8fa238626163e45a8b03,傳入的action設置為1則應該是調用了replaceFunctions來實現替換功能。

從replaceFunctions函數中可以分析出該函數首先會為傳入的地址新增一個切面,接著從存儲中循環讀取傳入的每個函數選擇器對應的舊的切面進行刪除,并為這些函數的切面添加為傳入的新的切面地址。至此可得知TheSaudis項目方就是利用了鉆石切割函數來重寫了轉賬功能,以此來將用戶RIGHTBLOCK手中的NFT轉移回自己的賬戶。相關信息

TheSaudis合約地址:0xe21ebcd28d37a67757b9bc7b290f4c4928a430b1用戶Rightblock地址:0x80266b1e3f0C2cAdAE65A4Ef5Df20f3DF3707FfB項目方更新合約的交易:0xbc559a72f73e6c9a53416fd13a3ebaaa76dca5855ff8b79511585f514eaf2390

Tags:THESDTETHUSDTMagicTheLeagueCoinAave USDTEther DataGUSDT

ADA
NFT:NFT數據日報 | Doodles在過去24小時內最受巨鯨歡迎(6.22)

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
OLE:對話Yolee Universe:建設首個DAO&O2E游戲生態系統

YoleeUniverse是一款區別于傳統P2E游戲模型的GameFi項目,其主打O2E模型,致力于鏈接人、寵物、游戲和資產,通過開發不同類型的游戲拓展生態,來為玩家提供多元、穩固的收益模式.

1900/1/1 0:00:00
NFT:Nansen研究:穿越加密牛熊,NFT也有市場情緒指標?

本文來自Nansen,Odaily星球日報經授權轉載發布。我們評估了加密資產的周期階段,并根據市場參與者的情緒探索了特定NFT的價格行為.

1900/1/1 0:00:00
ENS:一文看懂如何玩轉Lens Protocol及生態

原文來源:追風Lab Lens協議是PolygonProof-of-Stake區塊鏈上的Web3社交圖。它旨在使創作者能夠擁有自己與社區之間的聯系,形成一個完全可組合的、用戶擁有的社交圖譜.

1900/1/1 0:00:00
FOR:Foresight Ventures市場周報:加息來得更加猛烈,痛苦也會更快結束

市場觀點 宏觀流動性 貨幣流動性整體緊縮。美國6月份CPI同比上漲9.1%,遠超市場預估的8.8%,續創逾40年新高.

1900/1/1 0:00:00
加密貨幣:揭秘Robinhood發展史:激情散戶奇跡

羅賓漢是券商經紀行業的后來者,但通過降低門檻、游戲化交易以及事件營銷等方式迅速成為這個百年行業的新貴。拋開爭議,羅賓漢的發展為后來的行業破局者提供了一個清晰的戰略超車范本.

1900/1/1 0:00:00
ads