NBAデジタルコレクション契約に重大な脆弱性があり、無制限にミンティング可能

NBAデジタルコレクション契約に重大な脆弱性が発覚

最近、NBAは一連のデジタルコレクションを発表し、市場の広範な関心を引きました。しかし、懸念すべき問題が浮上しています。これらのデジタルコレクションの販売契約には深刻な脆弱性が存在しています。セキュリティ専門家は、悪意のあるユーザーがこの脆弱性を利用して、コストをかけずに任意にコレクションを鋳造し、販売を通じて不当な利益を得ることができることを発見しました。

この脆弱性の根源は、契約のホワイトリストユーザーに対する署名検証メカニズムに欠陥があることです。契約はホワイトリスト署名の専属性と一度限りの使用を確保できていないため、攻撃者は他のホワイトリストユーザーの署名を再利用してコレクションを鋳造することができます。

技術的な観点から分析すると、契約内のverify関数には明らかな欠陥があります。この関数は検証プロセスにおいて送信者のアドレスを署名内容に含めておらず、また署名の再利用を防ぐメカニズムも設定されていません。これらは基本的なソフトウェアセキュリティの常識に属するはずですが、これほど知名度の高いプロジェクトで無視されるとは、実に驚くべきことです。

!

セキュリティ専門家は、この種の脆弱性の発生がプロジェクト側のスマートコントラクトの安全性に対する怠慢を反映していると指摘しています。ブロックチェーンおよびデジタル資産の分野において、契約の安全性はユーザー資産の安全に直接関わっており、わずかな怠慢でも深刻な結果を招く可能性があります。

この事件は、プロジェクトの規模や知名度に関わらず、スマートコントラクトを公開する際には包括的かつ厳格なセキュリティ監査を行う必要があることを再度思い出させてくれます。同時に、ブロックチェーン業界における高品質なセキュリティ人材の切実な需要も浮き彫りにしています。

デジタルコレクション市場の急速な発展に伴い、類似のセキュリティ問題がより頻繁に発生する可能性があります。したがって、プロジェクトチーム、開発者、ユーザーは、安全意識を高め、デジタル資産エコシステムの健全な発展を共同で維持する必要があります。

!

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
notSatoshi1971vip
· 36分前
また一群初心者が強制清算される。
原文表示返信0
StakeOrRegretvip
· 08-13 23:31
誰が契約を審査したの?初心者のインターン生か?
原文表示返信0
ser_ngmivip
· 08-13 23:21
また小学生が書いたスマートコントラクトですか?
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)