كشفت عقود NBA الرقمية عن ثغرة أمان كبيرة، وتوجد مخاطر في آلية السك.

robot
إنشاء الملخص قيد التقدم

يوجد ثغرة أمان كبيرة في عقد مجموعة NBA الرقمية

مؤخراً، أطلقت الرابطة الوطنية لكرة السلة (NBA) مجموعة من المقتنيات الرقمية، ولكن ما يثير القلق هو أنه تم اكتشاف ثغرات أمان خطيرة في عقد البيع الخاص بها. وأشار باحثو الأمان إلى أن هذه الثغرة يمكن استغلالها بشكل خبيث، مما يسمح للمهاجمين بصك المقتنيات وجني الأرباح دون دفع أي تكاليف.

!

بعد التحليل، تكمن جذور المشكلة في وجود عيب في آلية التحقق من توقيع المستخدمين في القائمة البيضاء في العقد. بشكل محدد، فشل العقد في ضمان تفرد وتخصيص توقيعات القائمة البيضاء، مما يعني أن المهاجمين يمكنهم إعادة استخدام توقيع مستخدمين آخرين في القائمة البيضاء لصنع المقتنيات.

من الناحية التقنية، هناك عيوب واضحة في تنفيذ دالة verify. هذه الدالة لم تتضمن عنوان مرسل المعاملة في محتوى التوقيع أثناء عملية التحقق، كما أنه لم يتم وضع آلية لمنع استخدام التوقيع عدة مرات. هذه كانت يجب أن تكون من تدابير الأمان الأساسية للبرمجيات، لكنها تم تجاهلها في مشروع معروف كهذا، وهو أمر يثير الدهشة حقًا.

!

تسليط الضوء على اكتشاف هذه الثغرة الأمنية أهمية الالتزام الصارم بأفضل ممارسات الأمان أثناء تطوير مشاريع البلوكشين. حتى المشاريع التي تطلقها منظمات كبيرة قد تحتوي على ثغرات أمنية أساسية. بالنسبة للمستخدمين المشاركين في تداول الأصول الرقمية، فإن هذا بلا شك تحذير لهم، يذكرهم بضرورة البقاء يقظين أثناء المشاركة في الأنشطة ذات الصلة، والتركيز على موقف وقدرة الجهة المعنية بالمشروع في معالجة القضايا الأمنية.

بالنسبة لرابطة الدوري الأمريكي لكرة السلة (NBA) وغيرها من المؤسسات التي تخطط لإصدار collectibles الرقمية، يجب أن تكون هذه الحادثة فرصة تعلم مهمة. إنها تؤكد على ضرورة إجراء تدقيق أمني شامل خلال عملية التطوير، وكذلك التحقق بعناية من كل ثغرة محتملة قبل النشر. فقط من خلال ضمان أمان وموثوقية البنية التحتية يمكن حماية مصالح المستخدمين حقًا والحفاظ على التطور الصحي لسوق collectibles الرقمية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
TokenRationEatervip
· منذ 22 س
مرة أخرى تم اختراق العقد
شاهد النسخة الأصليةرد0
NotSatoshivip
· 07-17 21:10
هذا العقد كتبه المتدرب، صحيح؟
شاهد النسخة الأصليةرد0
AirdropHarvestervip
· 07-17 21:09
هل هناك عقود ذكية تعطي المال مرة أخرى؟
شاهد النسخة الأصليةرد0
MetaverseLandlordvip
· 07-17 21:06
ما مدى الثغرات التي يمكن أن تُصدِر عملة مزيفة
شاهد النسخة الأصليةرد0
gas_fee_therapistvip
· 07-17 20:56
ما حجم الثغرة التي يمكن الاستفادة منها بسهولة؟
شاهد النسخة الأصليةرد0
  • تثبيت