El contrato de coleccionables digitales de la NBA expone una grave vulnerabilidad de seguridad, el mecanismo de acuñando presenta riesgos.

robot
Generación de resúmenes en curso

El contrato de coleccionables digitales de la NBA tiene una grave vulnerabilidad de seguridad

Recientemente, la NBA lanzó una serie de coleccionables digitales, pero lo preocupante es que se encontraron graves vulnerabilidades de seguridad en su contrato de venta. Los investigadores de seguridad señalaron que esta falla podría ser explotada maliciosamente, permitiendo a los atacantes acuñar coleccionables sin costo alguno y obtener ganancias de ello.

Después de un análisis, se ha encontrado que la raíz del problema radica en un defecto en el mecanismo de verificación de la firma de los usuarios de la lista blanca en el contrato. Específicamente, el contrato no ha logrado garantizar la unicidad y la exclusividad de las firmas de la lista blanca, lo que significa que un atacante puede reutilizar la firma de otros usuarios de la lista blanca para acuñar coleccionables.

Desde un punto de vista técnico, la implementación de la función verify presenta defectos evidentes. Esta función no incluye la dirección del remitente de la transacción en el contenido de la firma durante el proceso de verificación, y tampoco establece un mecanismo para prevenir el uso múltiple de la firma. Estas deberían ser medidas básicas de seguridad de software, que han sido ignoradas en un proyecto tan conocido, lo cual es realmente sorprendente.

El descubrimiento de esta vulnerabilidad de seguridad destaca la importancia de seguir estrictamente las mejores prácticas de seguridad en el desarrollo de proyectos de blockchain. Incluso los proyectos lanzados por grandes organizaciones pueden tener fallos de seguridad básicos. Para los usuarios que participan en el comercio de coleccionables digitales, esto es sin duda una advertencia, recordándoles que deben mantenerse alerta al participar en actividades relacionadas y prestar atención a la actitud y capacidad del proyecto para abordar problemas de seguridad.

Para la NBA y otras instituciones que planean emitir coleccionables digitales, este evento debería convertirse en una importante oportunidad de aprendizaje. Destaca la necesidad de realizar auditorías de seguridad exhaustivas durante el proceso de desarrollo, así como la importancia de revisar cuidadosamente cada posible vulnerabilidad antes de la implementación. Solo asegurando la seguridad y confiabilidad de la infraestructura se puede realmente proteger los intereses de los usuarios y mantener el desarrollo saludable del mercado de coleccionables digitales.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Compartir
Comentar
0/400
TokenRationEatervip
· hace23h
Otra vez el contrato ha sido hackeado
Ver originalesResponder0
NotSatoshivip
· 07-17 21:10
Este contrato lo escribió un pasante, ¿verdad?
Ver originalesResponder0
AirdropHarvestervip
· 07-17 21:09
¿Hay contratos inteligentes que regalan dinero?
Ver originalesResponder0
MetaverseLandlordvip
· 07-17 21:06
¿Qué tan grande es la vulnerabilidad para acuñar moneda scam?
Ver originalesResponder0
gas_fee_therapistvip
· 07-17 20:56
¿Qué tan grande es la vulnerabilidad para poder aprovecharla?
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)