Kontrak koleksi digital NBA sekarang memiliki celah serius, penyerang dapat memperoleh keuntungan tanpa biaya.

robot
Pembuatan abstrak sedang berlangsung

Kontrak koleksi digital NBA terkena kerentanan serius, dan penyerang dapat memperoleh keuntungan tanpa biaya

Baru-baru ini, NBA meluncurkan proyek koleksi digital, namun kontrak pintar proyek tersebut ditemukan memiliki celah keamanan yang signifikan. Peneliti keamanan menunjukkan bahwa satu kerentanan dalam kontrak tersebut dapat dieksploitasi oleh pihak yang tidak bertanggung jawab untuk mencetak koleksi tanpa biaya dan mendapatkan keuntungan dari situ.

Penyebab celah ini terletak pada cacat mekanisme verifikasi tanda tangan pengguna whitelist dalam kontrak. Secara khusus, kontrak gagal memastikan eksklusivitas dan penggunaan sekali pakai dari tanda tangan whitelist. Ini berarti penyerang dapat menggunakan kembali tanda tangan pengguna whitelist lainnya untuk mencetak koleksi.

Seperti yang dapat dilihat dari kode kontrak yang bocor, fungsi verifikasi tidak menyertakan alamat pengirim transaksi dalam tanda tangan saat memverifikasi tanda tangan. Selain itu, kontrak tidak memiliki mekanisme untuk mencegah tanda tangan digunakan berkali-kali. Langkah-langkah keamanan ini seharusnya menjadi akal sehat dasar dalam pengembangan kontrak pintar.

Para ahli di industri ini terkejut dengan hal ini, menganggap bahwa celah keamanan yang begitu mendasar dapat muncul dalam proyek yang begitu terkenal, sungguh sulit dipercaya. Peristiwa ini sekali lagi menyoroti bahwa dalam pengembangan proyek blockchain, bahkan praktik keamanan yang paling dasar pun tidak boleh diabaikan.

Insiden ini juga merupakan peringatan bagi proyek blockchain lainnya. Ini mengingatkan pengembang untuk ekstra hati-hati saat merancang kontrak pintar, terutama keamanan aspek-aspek utama seperti verifikasi tanda tangan dan kontrol izin. Pada saat yang sama, ini juga menyoroti pentingnya melakukan audit keamanan yang komprehensif sebelum proyek ditayangkan.

Seiring dengan perkembangan pesat pasar koleksi digital, masalah keamanan serupa mungkin akan semakin banyak. Oleh karena itu, baik pihak proyek maupun pengguna perlu meningkatkan kesadaran akan keamanan dan mengambil langkah-langkah pencegahan yang diperlukan. Bagi investor, semakin penting untuk memahami kondisi keamanan sebelum berpartisipasi dalam proyek koleksi digital apa pun.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
PaperHandSistervip
· 1jam yang lalu
又是合约被play people for suckers
Lihat AsliBalas0
ProposalDetectivevip
· 17jam yang lalu
Vulnnya terlalu amatir ya
Lihat AsliBalas0
SigmaBrainvip
· 17jam yang lalu
Pengembangan semakin mengecewakan.
Lihat AsliBalas0
AirdropHunter420vip
· 17jam yang lalu
Kontrak lagi-lagi memiliki celah.
Lihat AsliBalas0
PancakeFlippavip
· 18jam yang lalu
tim proyek躺平了
Lihat AsliBalas0
GateUser-aa7df71evip
· 18jam yang lalu
Kontraknya telah dicabut.
Lihat AsliBalas0
Layer2Observervip
· 18jam yang lalu
Sekali lagi melihat celah pada smart contract
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)