Một dòng code thiếu. Và cả bộ sưu tập sụp đổ.
Tối qua, một NFT collection mới nổi có tên "Vega Vanguard" đã bị khai thác hơn 800 ETH. Lỗ hổng nằm ở hàm transferFrom – một pattern tưởng chừng an toàn mà tôi từng thấy trong mã nguồn CryptoPunks hồi 2021. Chỉ khác lần này, kẻ tấn công không cần zero-address; nó dùng một lỗi logic trong phép so sánh require.

Hãy mở mã nguồn đã được verify trên Etherscan. Hàm batchTransfer có đoạn:
