链上卫士:2022 年 7 月安全事件盘点
7 月 1 日,Optimism 生态最大 NFT 平台 Quixotic 出现严重漏洞,大量用户资产被盗,原因在于 Quixotic 平台在市场合约的 fillSellOrder 函数中仅对卖单信息进行了检查,并未对买单信息做检查。故攻击者通过自己创建的 NFT 合约,发送大量交易来调用 fillSellOrder 函数生成卖单,将 buyer 参数传为受害者地址、paymentERC20 参数传为需要盗取的代币地址,即可将对该市场合约有授权的用户的代币转走获利。