中国知名IP阿狸NFT出包,盲盒元数据遭看光!

」并罗列出数项缺失:官网debug 模式没有关,直接暴露后台程式码逻辑官网使用ThinkPHP 5 年前发布的版本,版本很可能存在渗透漏洞官网暴露admin 后台地址盲盒开箱后才能看到的metadat...

Bitget下载

注册下载Bitget下载,邀请好友,即有机会赢取 3,000 USDT

APP下载   官网注册

中国知名IP阿狸NFT出包,盲盒元数据遭看光!

1月19日,阿狸官方社媒宣布进军NFT领域,推出「Ali & His Friends」系列NFT。在经过前期的白名单发放和预热后,正式于2月15日开售盲盒,定价0.1 ETH。目前据OpenSea数据,盲盒地板价已来到近0.2 ETH ( 现价约615 美金)。

阿狸为中国一款以狐狸为造型的知名动漫IP。其形象被广泛使用于MSN、QQ、百度贴吧之上,并推出四格漫画及短片。据维基百科数据,阿狸已累计拥有超过2,000 万线上粉丝,超过300 万绘本销量、超过8 亿次的动画累计播放量。

按照规则,只有全部盲盒售罄后,才可以解盲。但社群成员昨(16)日爆出,该系列NFT 出现技术漏洞,用户可以在不打开盲盒的情况下,直接访问盲盒对应的元数据(metadata)以及图片资讯。

讯息一曝光,在社群引发了轩然大波。

阿狸NFT 存在多项漏洞

据Twitter 用户@ 0xALINFT 分析,阿狸NFT 存在多项技术漏洞,公开呼吁官方「停止使用这种Web 1.5 技术收割Web 3.0 韭菜的行为。」并罗列出数项缺失:

官网debug 模式没有关,直接暴露后台程式码逻辑

官网使用ThinkPHP 5 年前发布的版本,版本很可能存在渗透漏洞

官网暴露admin 后台地址

盲盒开箱后才能看到的metadata 直接放在public 文件夹,任何人随时可以访问

阿狸官方出面道歉,将重新排序稀有度

面对社群的庞大怨言,阿狐官方昨日也紧急在官方Discord 群组中发文道歉,表示团队作为NFT 领域的新人,缺乏经验,导致技术上的缺失。表示团队正积极优化网站和智能合约,以确保用户权益。

同时,官方宣布将会重新安排稀缺度,将所有的NFT 属性重置;并将原本的发售时间延迟。

社群怨声载道,信心打折

尽管官方已出面承诺将解决漏洞,但亡羊补牢即便能够解决技术问题,也替项目蒙上一层阴影。

不少用户在官方Discord 群中留言抱怨项目方:「社群已一地鸡毛,归零也不远了」、「合约都做不好,还玩这个…」、「有种在背后禁言我,没本事出来面对?…」

另外,根据阿狸官网所提供的路线图,在NFT 发行后,团队将启动Aliverse 元宇宙及建设相关游戏,甚至还有可能与其他卡通人物IP 进行合作。这些合作以及后续计划原本为阿狸NFT 项目的未来发展提供了巨大的想像。

但这次技术问题的漏洞,让用户对该项目的信心大打折扣,对其团队是否真的有能力开发Aliverse 元宇宙及游戏提出了质疑。

如果大家也喜欢虚拟货币领域,希望从虚拟货币领域赚到人生的第一桶金,那么可以加入我们Dadaqq.Com的官方社群,经过长期的运营币大师总社群成员已经突破十二万币友粉丝了,群里不乏行业大咖以及资深的职业玩家,他们经验丰富且乐于分享,我们一定会学到非常多的有用的知识。添加客服申请加入吧。

上一篇: 虚拟货币大平台有哪些
下一篇: 买usdt币(USDT买币)违法吗
《中国知名IP阿狸NFT出包,盲盒元数据遭看光!》文档下载: PDF DOC TXT

猜你喜欢