名流NFT項目爆安全漏洞 白名單籤名驗證存缺陷

robot
摘要生成中

近期,某知名體育聯盟推出了一系列數字藏品,然而業內專業人士發現,這些藏品的銷售合約存在重大安全隱患。安全專家指出,該漏洞允許不法分子無需支付任何成本就能鑄造藏品,並通過出售獲取不當利益。

這一漏洞的根源在於合約對白名單用戶籤名的驗證機制存在缺陷。具體來說,合約沒有實施必要的措施來確保白名單籤名的唯一性和專屬性。這意味着攻擊者可以利用其他白名單用戶的籤名重復鑄造藏品。

通過對合約代碼的深入分析,專家發現verify函數在設計上存在明顯缺陷。該函數沒有將交易發起者的地址納入籤名驗證過程,同時也缺乏防止籤名重復使用的機制。這些本應屬於基礎安全實踐的措施竟然被忽視,令業內人士感到不可思議。

專家們表示,這種級別的安全漏洞出現在如此高知名度的項目中,實在令人震驚。他們強調,這些基本的安全措施應該是任何涉及數字資產的項目開發過程中不可或缺的一部分。

此事件再次凸顯了在區塊鏈和數字藏品領域,安全審計的重要性。業內呼籲所有參與方,包括開發團隊、平台運營商以及投資者,都應該提高警惕,加強對智能合約安全性的重視。只有這樣,才能確保數字資產市場的健康發展,保護參與者的權益。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
无情哈拉vip
· 07-29 23:35
又掉坑了吧
回復0
瓜田李下vip
· 07-29 18:57
大意了大意了
回復0
GateUser-4745f9cevip
· 07-28 11:33
这么低级的错误
回復0
MEVHuntervip
· 07-27 01:43
安全漏洞活该破产
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)