名流NFT项目爆安全漏洞 白名单签名验证存缺陷

robot
摘要生成中

近期,某知名体育联盟推出了一系列数字藏品,然而业内专业人士发现,这些藏品的销售合约存在重大安全隐患。安全专家指出,该漏洞允许不法分子无需支付任何成本就能铸造藏品,并通过出售获取不当利益。

这一漏洞的根源在于合约对白名单用户签名的验证机制存在缺陷。具体来说,合约没有实施必要的措施来确保白名单签名的唯一性和专属性。这意味着攻击者可以利用其他白名单用户的签名重复铸造藏品。

通过对合约代码的深入分析,专家发现verify函数在设计上存在明显缺陷。该函数没有将交易发起者的地址纳入签名验证过程,同时也缺乏防止签名重复使用的机制。这些本应属于基础安全实践的措施竟然被忽视,令业内人士感到不可思议。

专家们表示,这种级别的安全漏洞出现在如此高知名度的项目中,实在令人震惊。他们强调,这些基本的安全措施应该是任何涉及数字资产的项目开发过程中不可或缺的一部分。

此事件再次凸显了在区块链和数字藏品领域,安全审计的重要性。业内呼吁所有参与方,包括开发团队、平台运营商以及投资者,都应该提高警惕,加强对智能合约安全性的重视。只有这样,才能确保数字资产市场的健康发展,保护参与者的权益。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 分享
评论
0/400
无情哈拉vip
· 07-29 23:35
又掉坑了吧
回复0
瓜田李下vip
· 07-29 18:57
大意了大意了
回复0
GateUser-4745f9cevip
· 07-28 11:33
这么低级的错误
回复0
MEVHuntervip
· 07-27 01:43
安全漏洞活该破产
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)