Контракт на цифровое сбор данных NBA теперь серьезно уязвим, и злоумышленники могут получить прибыль при нулевых затратах

robot
Генерация тезисов в процессе

В контракте на цифровые коллекционные предметы NBA обнаружены серьезные уязвимости, злоумышленники могут получить прибыль без затрат.

Недавно NBA запустила проект по созданию цифровых предметов коллекционирования, но было обнаружено, что смарт-контракт проекта несет серьезные риски безопасности. Исследователи в области безопасности отметили, что уязвимость в контракте может быть использована злоумышленниками для создания и монетизации предметов коллекционирования с нулевыми затратами.

Корень этой уязвимости заключается в недостатках механизма проверки подписей пользователей белого списка в контракте. Конкретно, контракт не обеспечивал эксклюзивность и одноразовое использование подписей белого списка. Это означает, что злоумышленники могут повторно использовать подписи других пользователей белого списка для чеканки коллекционных предметов.

Из утекшего кода контракта видно, что функция verify при проверке подписи не включает адрес отправителя транзакции в содержание подписи. Кроме того, в контракте не предусмотрен механизм предотвращения многократного использования подписи. Эти меры безопасности должны быть основным знанием в разработке смарт-контрактов.

!

Отраслевые эксперты выразили шок, отметив, что такой базовый уязвимость безопасности могла появиться в столь известном проекте, это действительно трудно поверить. Этот инцидент снова подчеркивает, что в разработке блокчейн-проектов даже самые основные меры безопасности не должны игнорироваться.

Это событие также стало сигналом тревоги для других блокчейн-проектов. Оно напоминает разработчикам о необходимости быть особенно осторожными при разработке смарт-контрактов, особенно обращая внимание на безопасность таких ключевых аспектов, как проверка подписи и контроль доступа. В то же время это подчеркивает важность проведения комплексного аудита безопасности перед запуском проекта.

С быстрым развитием рынка цифровых коллекционных предметов подобные проблемы безопасности могут возникать все чаще. Поэтому как командам проектов, так и пользователям необходимо повышать свою осведомленность о безопасности и принимать необходимые меры предосторожности. Для инвесторов становится все более важным понимать состояние безопасности перед тем, как участвовать в любом проекте цифровых коллекционных предметов.

!

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
PaperHandSistervip
· 1ч назад
Снова контракт разыгрывайте людей как лохов
Посмотреть ОригиналОтветить0
ProposalDetectivevip
· 18ч назад
Уязвимость слишком любительская, не так ли?
Посмотреть ОригиналОтветить0
SigmaBrainvip
· 18ч назад
Разработка все больше разочаровывает.
Посмотреть ОригиналОтветить0
AirdropHunter420vip
· 18ч назад
В контракте снова обнаружена уязвимость.
Посмотреть ОригиналОтветить0
PancakeFlippavip
· 18ч назад
команда проекта躺平了
Посмотреть ОригиналОтветить0
GateUser-aa7df71evip
· 18ч назад
Контракт был обобран.
Посмотреть ОригиналОтветить0
Layer2Observervip
· 18ч назад
Снова увидели уязвимость смарт-контрактов
Посмотреть ОригиналОтветить0
  • Закрепить