NBAデジタルコレクションスマートコントラクトに重大な脆弱性、ミンティングの脆弱性がプロジェクトの安全性のリスクを暴露

robot
概要作成中

NBAは最近、一連のデジタルコレクションを発表しましたが、驚くべきことに、これらのコレクションを販売するスマートコントラクトに深刻な脆弱性が存在します。高度な技術を持つ人々は、この脆弱性を利用して、1セントも使わずにミンティングを行い、その後、販売によって利益を得ることができます。

この脆弱性の根源は、特権ユーザーの署名検証メカニズムの設計に欠陥があることです。具体的には、契約は特権ユーザーの署名が一度限りであることを保証しておらず、特定のユーザーにバインドされていません。したがって、悪意のある者は他の特権ユーザーの署名を再利用してミンティングを行うことができます。

!

契約コードから明らかにわかるように、検証関数は取引の発起者のアドレスを署名内容に含めていません。さらに、契約には署名の再利用を防ぐメカニズムも実装されていません。これらのセキュリティ対策は、ソフトウェア開発における基本的な常識であるべきです。驚くべきことに、これほど明白な脆弱性が、これほど知名度の高いプロジェクトに存在するとは。

!

この出来事は再び私たちに、大規模な機関が立ち上げるプロジェクトでさえ、深刻なセキュリティリスクが存在する可能性があることを思い出させます。デジタル資産取引に参加するユーザーにとっては、常に警戒を怠らず、各プロジェクトの安全性を慎重に評価することが重要です。同時に、これはブロックチェーン業界が高品質なセキュリティ監査を切実に必要としていること、また開発チームがセキュリティプラクティスを継続的に学び改善する必要性を浮き彫りにしています。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 11
  • 共有
コメント
0/400
GigaBrainAnonvip
· 8時間前
スマートコントラクト監査は信頼できませんね
原文表示返信0
AllInDaddyvip
· 10時間前
スマートコントラクトは安全ではないということですか
原文表示返信0
LiquidationWatchervip
· 07-24 02:46
お前の初めてのロデオじゃないだろ、NBA?そこに行ったことがあるし、やられた... スマートコントラクトの悪夢はマジでPTSDを引き起こす。
原文表示返信0
Drunkarboy10vip
· 07-23 13:12
しっかりしたHODL💎
原文表示返信0
VenusLiquidityvip
· 07-23 13:10
しっかりしたHODL💎
原文表示返信0
LowCapGemHuntervip
· 07-23 13:03
また爆発?ブロックチェーンプロジェクトはあまりにも素人すぎるね
原文表示返信0
RooftopReservervip
· 07-23 13:02
安全性はやっぱり審査が必要だ!逃げた逃げた
原文表示返信0
GamefiEscapeArtistvip
· 07-23 12:57
また契約が崩れてしまった!毎年安全について話し、毎年欠陥を目にする。
原文表示返信0
APY追逐者vip
· 07-23 12:56
再び契約の脆弱性が見つかりました。波が収まらないうちに、また新たな波が起こる。
原文表示返信0
governance_ghostvip
· 07-23 12:50
安全が最も重要でしょ
原文表示返信0
もっと見る
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)