比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

從The Saudis NFT事件淺析EIP-2535鉆石協議_THE

Author:

Time:1900/1/1 0:00:00

原文作者:九九,慢霧安全團隊

2022年7月10號,一個火熱的NFT項目TheSaudis開啟了freemint活動。而就在mint活動結束后,一位名叫RIGHTBLOCK的用戶在市場上大量地拋售該NFT,項目方發現后迅速鎖定到了該用戶并對合約進行改動以此來將該用戶手里的大量NFT轉移回來,他們之后承諾會將這些NFT回饋給社區用戶。

那么為什么項目方可以將該用戶手里的NFT轉移呢?經過我們的分析發現該NFT項目的合約采用了EIP-2535協議也叫做鉆石協議,項目方利用該協議重寫了合約的功能,以此來實現這些NFT的轉移。接下來慢霧安全團隊將會為大家介紹下這個鉆石協議的細節。

數據:2億枚USDT從Tether Treasury轉移至FTX:9月5日消息,據Whale Alert數據,2億枚USDT從Tether Treasury轉移至FTX。[2021/9/5 23:01:33]

智能合約突破24kb大小的最大限制,并且讓合約更方便地更新功能。

要理解鉆石協議,首先有幾個相關的概念定義需要知道:

鉆石:鉆石可以理解為代理合約,也是與用戶進行交互的主合約

切面:正如真正的鉆石有不同的側面一樣,一個鉆石合約也有著不同的面,鉆石合約的每個功能所需要調用的合約對應一個切面,所以也可以理解為實現合約

2500萬枚USDT從Tether Treasury錢包轉至火幣:Whale Alert數據顯示,北京時間06月16日06:43,2500萬枚USDT從Tether Treasury錢包轉至火幣交易所,按當前價格計算,價值約2507.79萬美元,交易哈希為:a493fc88d13367fd50ade60bfdcc87a6363ec059e9c490a5e87cd3246176953e。[2020/6/16]

鉆石切割:鉆石協議標準擴展了一種叫鉆石切割的功能,其主要作用從鉆石中增加、替換或刪除切面和功能,可以理解為合約的升級

2500萬枚USDT從Tether Treasury錢包轉入幣安:據WhaleAlert數據顯示,北京時間05月15日07:55,2500萬枚USDT從Tether Treasury錢包轉入Binance交易所,按當前價格計算,價值約2516.8萬美元。[2020/5/15]

放大鏡:鉆石協議標準中的放大鏡功能主要是返回關于切面的信息和鉆石存在的功能,這些信息是保存在鉆石合約內部的存儲結構——DiamondStorage中

整個鉆石模型類似下圖:

通過使用鉆石標準規范去創建鉆石合約,這個合約可以像使用當前合約的代碼一樣使用任何數量的其他切面合約的代碼。

在該鉆石合約中不同的函數功能需要調用對應的不同的切面合約的代碼來實現,并且可以利用鉆石切割的功能來對鉆石合約中的函數功能進行修改。

這與市面上大多數使用一個代理合約和一個實現合約來實現交互與升級的方式有所區別。

該函數首先會調用LibDiamond庫的enforceIsContractOwner函數來判斷調用者是否是合約的owner,如果是owner調用的話會調用LibDiamond庫的diamondCut函數來實現鉆石合約的功能更新。

跟進到該函數我們發現鉆石切割會根據傳入的不同的action來判斷進行添加、替換或刪除功能,故接下來跟進看看項目方調用該函數的交易。

我們發現傳入了新的切面合約0x70d8ccaf6b50b051ab1e8fa238626163e45a8b03,傳入的action設置為1則應該是調用了replaceFunctions來實現替換功能。

從replaceFunctions函數中可以分析出該函數首先會為傳入的地址新增一個切面,接著從存儲中循環讀取傳入的每個函數選擇器對應的舊的切面進行刪除,并為這些函數的切面添加為傳入的新的切面地址。

至此可得知TheSaudis項目方就是利用了鉆石切割函數來重寫了轉賬功能,以此來將用戶RIGHTBLOCK手中的NFT轉移回自己的賬戶。

Tags:NFTTHETETHERDNFT ProtocolThe HUSL3X Short Tether Gold TokenLSPHERE價格

比特幣交易
Unifi Protocol聯合創始人兼首席執行官Juliun Brabon加入2022波場黑客松大賽第二季評審團_SWAP

據官方消息,UnifiProtocol的聯合創始人兼首席執行官JuliunBrabon已加入2022波場黑客松大賽第二季評審團.

1900/1/1 0:00:00
區塊鏈資金盤崩盤有前兆嗎?_區塊鏈

資金盤一詞出現的時間要比數字貨幣早很多,它的概念也比較好理解,是將不動的資金變為流動的資金,將個人手中閑散的資金利用起來,用于保值、增值,但隨著融資形式的發展,經過一部分人的加工和修飾.

1900/1/1 0:00:00
CNN專訪SBF:淺談援助加密機構的標準,否認收購Coinbase_CNN

FTXCEOSamBankman-Fried日前接受《CNN》專訪,談論加密市場近況和FTX本身的擴張計劃,主持人JuliaChatterley甚至打趣問起SBF是否要收購Coinbase.

1900/1/1 0:00:00
盡管通脹水平上升,比特幣仍上漲 2%_BTC

2022年7月15日的比特幣價格分析對世界上最龐大的加密貨幣略有看漲,因為我們可以看到BTC代幣在過去24小時內以2%的價格飆升至20K中間價格區域.

1900/1/1 0:00:00
熊市的MATIC 價格的走勢會是什么樣的?_MAT

更專注一級市場、公募、二級市場潛力幣推薦,項目孵化的探究、暴漲山寨幣,優質幣種的挑選和做到更專業.

1900/1/1 0:00:00
WEEX唯客跟單熱度暴漲,熊市為千萬用戶降低風險敞口_TER

WEEX唯客跟單熱度暴漲,熊市為千萬用戶降低風險敞口加密市場剛經歷了3月上半月的暴跌,以及6月份比特幣大跳水后,大家都還驚魂未定,之后是否還有更絕望的市場底?眾說紛紜,分歧巨大.

1900/1/1 0:00:00
ads