NBA dijital tahsilat sözleşmesi artık ciddi şekilde savunmasız ve saldırganlar sıfır maliyetle kar elde edebilir

robot
Abstract generation in progress

NBA dijital koleksiyon sözleşmesinde ciddi bir güvenlik açığı ortaya çıktı, saldırganlar maliyetsiz kazanç elde edebilir.

Son günlerde, NBA dijital koleksiyon projelerini başlattı, ancak projenin akıllı sözleşmesinde önemli bir güvenlik açığı bulundu. Güvenlik araştırmacıları, sözleşmedeki bir açığın kötü niyetli kişiler tarafından kullanılabileceğini ve bu sayede sıfır maliyetle koleksiyonlar basılabileceğini ve buradan kar elde edilebileceğini belirtti.

Bu güvenlik açığının temel nedeni, beyaz listedeki kullanıcıların imzaları için sözleşmenin doğrulama mekanizmasındaki bir kusurdur. Özellikle, sözleşme, beyaz liste imzalarının münhasırlığını ve tek seferlik kullanımını sağlayamıyor. Bu, bir saldırganın koleksiyon parçalarını basmak için beyaz listedeki diğer kullanıcıların imzalarını yeniden kullanabileceği anlamına gelir.

Sızdırılan sözleşme kodlarından görüldüğü gibi, verify fonksiyonu imzayı doğrularken işlem göndericisinin adresini imza içeriğine dahil etmemiş. Ayrıca, sözleşme imzanın birden fazla kez kullanılmasını önleyen bir mekanizma da kurmamış. Bu güvenlik önlemleri, akıllı sözleşme geliştirmede temel bir bilgi olmalıdır.

Sektör uzmanları buna şaşırdıklarını belirtti ve bu kadar temel bir güvenlik açığının bu kadar tanınmış bir projede ortaya çıkmasının gerçekten inanılmaz olduğunu düşündüler. Bu olay, blok zinciri proje geliştirme sürecinde en temel güvenlik uygulamalarının bile göz ardı edilemeyeceğini bir kez daha vurguladı.

Bu olay, diğer blok zinciri projeleri için de bir uyarı niteliği taşıyor. Geliştiricilere akıllı sözleşmeleri tasarlarken özellikle imza doğrulama, yetki kontrolü gibi kritik aşamaların güvenliğine dikkat etmeleri gerektiğini hatırlatıyor. Aynı zamanda, projelerin yayına alınmadan önce kapsamlı bir güvenlik denetiminin önemini de vurguluyor.

Dijital koleksiyon pazarının hızla gelişmesiyle birlikte, giderek daha fazla benzer güvenlik sorunu olabilir. Bu nedenle hem proje ekibinin hem de kullanıcının güvenlik bilincini geliştirmesi ve gerekli önleyici tedbirleri alması gerekmektedir. Yatırımcıların herhangi bir dijital koleksiyon projesine katılmadan önce güvenlik durumunu anlamaları da giderek daha önemli hale geliyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
PaperHandSistervip
· 2h ago
Yine bir sözleşme insanları enayi yerine koymak
View OriginalReply0
ProposalDetectivevip
· 18h ago
Açıklar çok amatörce değil mi?
View OriginalReply0
SigmaBrainvip
· 18h ago
Geliştirme giderek hayal kırıklığı yaratıyor.
View OriginalReply0
AirdropHunter420vip
· 18h ago
Sözleşmede bir açık daha bulundu.
View OriginalReply0
PancakeFlippavip
· 18h ago
Proje Ekibi yatıyor.
View OriginalReply0
GateUser-aa7df71evip
· 18h ago
Sözleşme yoluyla sömürüldü.
View OriginalReply0
Layer2Observervip
· 18h ago
Yine akıllı sözleşmelerde bir güvenlik açığı.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)