NBA數字藏品合約漏洞 可被免費鑄造牟利

robot
摘要生成中

NBA近期推出了一系列數字藏品,但令人擔憂的是,其銷售合約中存在嚴重漏洞。安全研究人員發現,不法分子可以利用這一漏洞,在不付出任何成本的情況下鑄造藏品,並通過出售獲取不當利益。

這一漏洞的根源在於對白名單用戶的籤名驗證存在安全隱患。合約未能確保白名單籤名的唯一性和專屬性,導致攻擊者可以重復使用其他白名單用戶的籤名來鑄造藏品。

從技術角度分析,verify函數在設計上存在明顯缺陷。它沒有將發送者地址納入籤名驗證過程,也缺乏防止籤名重復使用的機制。這些安全措施本應是軟件開發中的基本常識,卻在這個備受矚目的項目中被忽視,着實令人震驚。

此類安全漏洞的出現,不僅損害了項目方的利益,也給整個數字藏品市場帶來了負面影響。它凸顯了在區塊鏈項目開發中,即使是知名機構也可能在基礎安全實踐上出現疏忽。這一事件應該成爲業界的警示,提醒開發者在設計智能合約時必須格外謹慎,尤其是在處理涉及資產和權限的核心功能時。

爲防止類似問題再次發生,開發團隊應該加強代碼審計流程,引入更嚴格的安全測試機制。同時,也建議項目方考慮聘請第三方安全專家進行獨立審核,以確保合約的安全性和可靠性。只有這樣,才能真正保護用戶利益,維護數字藏品市場的健康發展。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
链上福尔摩斯妹vip
· 4小時前
合约漏洞追踪小能手来啦~据我对链上数据分析,白名单这波被薅成羊毛了
回復0
落叶不归根vip
· 08-10 20:30
合约这么low白名单都不清掉
回復0
铁头矿工vip
· 08-10 20:30
太离谱了 铸造合约连白名单都没做好
回復0
逼仓小能手vip
· 08-10 20:28
又有韭菜进场了
回復0
BridgeJumpervip
· 08-10 20:26
白名单验证这点水平 真菜
回復0
TrustlessMaximalistvip
· 08-10 20:25
就这水平还敢出藏品???
回復0
老韭新镰vip
· 08-10 20:19
韭菜永远猜不透下一刀从哪来
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)