1️⃣ Ethereum blockchain de , Arbitraj fırsatları arayan bir bot, sözleşmesindeki bir açık nedeniyle başka bir bot tarafından avlanıyor ve sözleşme üzerindeki 1.000.000$ ı kaptırıyor
Avlayan bot da , başka bir bir tarafından avlanmamak için işlemi flashbots ile yapıyor
1️⃣ NFT piyasası çok risklidir, çünkü yeni ve trend bir kavram, kimse önüne arkasına bakmadan mintleme yarışında 🖼🖼🖼
Henüz sağlam dolandırılmadığımız içinde doğal olarak farkında degiliz
Nft lerin akıllı sözleşmelerinin çoğunda ciddi bir güvenlik açığı vardır ⬇️⬇️
2️⃣ Kodlarda ki setBaseURI fonksiyonu, sözleşme sahibine , NFT nin beslendiği IPFS gibi linkleri istediği zaman değiştirme yetkisi verir, bu sözleşme sahibi için haddi aşan bir yetkidir çünkü mintledikten sonra benim olan bir NFT nin linkini kimse kesinlikle degistirememelidir
3️⃣ Tabiki her proje böyle degil ama çoğunda bu güvenlik zaafı var
Bunu engellemenin yolu:
1-Ya bu özellik böyle olmamalı
2-Yada bu özelliği olan NFT sözleşmelerinin sahibinin aşağıdaki fonksiyonu sözleşmesinde varsa çalıştırarak sözleşme sahipliğini sonsuza kadar bırakmasıdır
1️⃣ NFT de #MekaVerse projesi birhayli ses getirdi, twitter/discord ile metamask i eşleştirerek bir giriş şartı vardı ve bu girişleri inceleyerek NFT almayı sağladı proje
Şayet bunu yapmasaydı ve direkt mintlenmesini sağlasaydı ne olurdu ?⬇️⬇️⬇️
3️⃣ Yani binlerce insan ciddi anlamda takıma güvenerek neye onay verdigimizi bilmeden akıllı sözleşmeyi imzaladı. Takım süper ve yasal görünüyor, ancak neye onay verdiğini bilmeden imzalamak teoride hatalı, blockchain ruhuna pek uygun değildi.
1️⃣ En pahalı #NFT projesi #cryptopunks piyasa değeri 2 mia $ a yaklaştı
CryptoPunks #7523 11.8 milyon dolara satıldı🖼
Punkların zincirde herhangi bir resim olarak saklanmadığını, akıllı sözleşmesinde yalnızca bir resim doğrulama yöntemi sağladığını biliyormuydunuz ? ⬇️⬇️⬇️
2️⃣ Projenin rakamları etkileyici ama biz başka taraftan bakacağız
3️⃣ NFT'lerin metadataları ve resimler IPFS ve onun gibi ağlarda saklanıyor. NFT nin içeriğini ID numarasını yazarak görebiliyoruz, @stratrade_ bu tweetinde bunu çok güzel açıklamıştı, NFT lere direkt sözleşmeden bakabilirsiniz✅
1️⃣ NFT lerde , jpeg yükleme dışında farklı projeler hızla gelişiyor, @dhof un tasarladıgı WAGMIGOTCHI v2 , Ethereum blockchain deki ilk sanal evcil hayvan olabilir. Tamamen akıllı kontrat üzerinde
3️⃣ Kullanıcılar, kontrat ile bir web sayfasına ihtiyaç duymayan direkt etherscan dan, "write contract" kısmından metamask cüzdanlarını bağlayarak etkileşime geçip yukarıdaki fonksiyonları çalıştırarak evcil hayvanın büyümesini sağlayabilir hale geldi,