慢雾:Connext 空投领取资格通过默克尔证明进行检查,没有资格领取空投的用户无法绕过检查领取他人的空投
09-05 , 15:59
收藏
分享到

Foresight News 消息,据慢雾区情报,有部分账户的 NEXT 代币被 Claim 到非预期的地址,慢雾安全团队跟进分析后分享简析如下:


用户可以通过 NEXT Distributor 合约的 claimBySignature 函数领取 NEXT 代币。其中存在 recipient 与 beneficiary 角色,recipient 角色用于接收 claim 的 NEXT 代币,beneficiary 角色是有资格领取 NEXT 代币的地址,其在 Connext 协议公布空投资格时就已经确定。


在用户进行 NEXT 代币 claim 时,合约会进行两次检查:一是检查 beneficiary 角色的签名,二是检查 beneficiary 角色是否有资格领取空投。在进行第一次检查时其会检查用户传入的 recipient 是否是由 beneficiary 角色进行签名,因此随意传入 recipient 地址在未经过 beneficiary 签名的情况下是无法通过检查的。如果指定一个 beneficiary 地址进行构造签名即使可以通过签名检查,但却无法通过第二个对空投领取资格的检查。空投领取资格检查是通过默克尔证明进行检查的,其证明应由 Connext 协议官方生成。因此没有资格领取空投的用户是无法绕过检查领取他人的空投的。

相关Wiki
推荐阅读
Fluid 推出 DEX v2,支持 Smart Collateral 与 Smart Debt 组合策略
Foresight News 消息,据官方消息,Fluid 推出 DEX v2,目标打造最先进的去中心化交易所。Fluid DEX v2 基于 Fluid Liquidity Layer 单合约架构,可部署任意 DEX 类型并支持跨抵押、动态费用、链上限价单、Flash Accounting、Hooks 等功能。 [查看更多]
快讯 2025-04-25 15:57
币安公布上币及下架标准
Foresight News 消息,据官方公告,币安详细说明了其上币和下架标准,包括 BinanceAlpha、BinanceFutures 和 BinanceSpot 等产品的上币要求,以及项目团队需满足的条件。币安还强调了对市场表现、团队背景、合规性和产品安全性的持续监控,不符合标准的项目可能会被下架。
快讯 2025-04-25 15:54
Stripe 正测试稳定币新产品,面向美国、欧盟及英国以外公司开放申请
Foresight News 消息,支付巨头 Stripe 产品负责人 Jen @BackseatVC 发文称,Stripe 正在开发一款由 Bridge 提供支持的稳定币新产品,并已开启测试申请。该产品面向美国、欧盟和英国以外的公司,目标是提供更便捷的美元接入服务。
快讯 2025-04-25 15:16
数据请求中
在 App 打开