NBAデジタルコレクション契約に深刻なセキュリティ脆弱性が発見され、許可リスト検証メカニズムに欠陥が存在

robot
概要作成中

NBAは最近、一連のデジタルコレクションを発表しましたが、詳細に分析した結果、その販売契約に重大なセキュリティ上の欠陥があることが判明しました。この脆弱性により、悪意のあるユーザーがコストなしでコレクションをミンティングでき、販売を通じて不当な利益を得ることができます。

問題の根源は、ホワイトリストユーザーの署名検証メカニズムの欠陥にあります。契約はホワイトリスト署名の専属性と一度限りの使用を保証できなかったため、攻撃者は他のホワイトリストユーザーの署名を繰り返し利用してミンティングを行うことができました。

契約コードから明らかなように、検証関数はトランザクションの発起者のアドレスを署名内容に含めていません。また、署名の再利用を防ぐメカニズムも欠けています。これらの基本的なセキュリティ対策は、ソフトウェア開発における常識的な知識であるべきです。

!

驚くべきことに、こんなに明らかな脆弱性が注目を集めているプロジェクトに現れるとは。このことは、プロジェクトチームのセキュリティ監査における怠慢を暴露するだけでなく、ブロックチェーンプロジェクトがコードの安全性において直面する課題を浮き彫りにしています。

この事件は再び、規模が大きく知名度の高いプロジェクトでさえ、基礎的なセキュリティの脆弱性が存在する可能性があることを私たちに思い出させます。ブロックチェーンプロジェクトにとって、コードのセキュリティ監査と継続的な脆弱性検出が特に重要です。同時に、これも業界全体に警鐘を鳴らし、各方面がスマートコントラクトのセキュリティの構築をより重視するよう呼びかけています。

!

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
GasFeeThundervip
· 7時間前
また4月12日に落ちたリメイク版 データが手元にあってもやっぱりダメだ
原文表示返信0
ChainDetectivevip
· 13時間前
Tsk:この種の小さな白いレベルのバグは、オンラインでも発生する可能性があります
原文表示返信0
WhaleSurfervip
· 13時間前
開発できないのにNBAのこの案件を受けるなんて
原文表示返信0
RugPullAlarmvip
· 13時間前
私は本当にネギで練習し、一次監査さえしませんでした
原文表示返信0
BlockchainGrillervip
· 13時間前
思い切り観劇しよう 他の人がカモにされて初心者にカモにされた
原文表示返信0
OnchainHolmesvip
· 13時間前
原来許可リスト还能コピー&ペースト 有手就能人をカモにする
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)