SlowMist는 ERC721R 샘플 계약의 결함이 본질적으로 소유자 권한의 남용으로 인한 것이라고 말합니다.
Core Go Pocket 개발자 Ben은 ERC721R 샘플 계약의 결함으로 프로젝트가 RugPull을 수행할 수 있다고 말했습니다. SlowMist 보안 팀의 예비 분석에 따르면, 이 결함은 본질적으로 소유자 권한의 과도한 문제 때문입니다. ERC721R 예제 계약에서 소유자는 setRefundAddress 함수를 통해 사용자가 반환하는 NFT 주소를 임의로 설정할 수 있습니다.