名流NFTプロジェクトがセキュリティの脆弱性を暴露 許可リストの署名検証に欠陥が存在

robot
概要作成中

最近、ある有名なスポーツリーグが一連のデジタルコレクションを発表しましたが、業界の専門家たちは、これらのコレクションの販売契約に重大なセキュリティリスクが存在することを発見しました。セキュリティ専門家は、この脆弱性により、不正な者が何のコストも支払うことなくミンティングを行い、販売を通じて不当な利益を得ることができると指摘しています。

!

この脆弱性の根源は、契約のホワイトリストユーザーの署名検証メカニズムに欠陥があることです。具体的には、契約はホワイトリストの署名の一意性と専属性を確保するための必要な措置を講じていません。これは、攻撃者が他のホワイトリストユーザーの署名を利用してコレクションを繰り返しミンティングできることを意味します。

契約コードの詳細な分析を通じて、専門家はverify関数に設計上の明らかな欠陥があることを発見しました。この関数は取引の発起者のアドレスを署名検証プロセスに含めておらず、また署名の再利用を防ぐメカニズムも欠如しています。これらは本来、基本的なセキュリティプラクティスに属するべき対策でありながら、無視されていることに業界関係者は驚きを隠せません。

!

専門家たちは、このような高い知名度のプロジェクトにこのレベルのセキュリティ脆弱性が存在することは本当に衝撃的だと述べています。彼らは、デジタル資産に関与するプロジェクトの開発プロセスにおいて、これらの基本的なセキュリティ対策は欠かせないものであるべきだと強調しています。

この事件は、ブロックチェーンとデジタルコレクション分野におけるセキュリティ監査の重要性を再び浮き彫りにしました。業界は、開発チーム、プラットフォーム運営者、投資家を含むすべての参加者に対して警戒を強め、スマートコントラクトの安全性への関心を高めるよう呼びかけています。そうすることで、デジタル資産市場の健全な発展を確保し、参加者の権利を保護することができます。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
MercilessHalalvip
· 07-29 23:35
また落ちたのか
原文表示返信0
MelonFieldvip
· 07-29 18:57
うっかりしてる
原文表示返信0
GateUser-4745f9cevip
· 07-28 11:33
こんな低レベルなミス
原文表示返信0
MEVHuntervip
· 07-27 01:43
セキュリティホールは破産すべきだ
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)