O contrato de colecionáveis digitais da NBA expôs uma grave vulnerabilidade de segurança, a mecânica de cunhagem apresenta riscos.

robot
Geração do resumo em andamento

O contrato de colecionáveis digitais da NBA apresenta uma grave vulnerabilidade de segurança

Recentemente, a NBA lançou uma série de colecionáveis digitais, mas o que preocupa é que foram encontradas sérias vulnerabilidades de segurança em seu contrato de venda. Pesquisadores de segurança apontaram que essa falha pode ser explorada maliciosamente, permitindo que atacantes mintam colecionáveis sem custo e lucrem com isso.

Após análise, a raiz do problema reside na falha do mecanismo de verificação das assinaturas dos usuários da lista branca no contrato. Especificamente, o contrato não conseguiu garantir a exclusividade e a especificidade das assinaturas da lista branca, o que significa que um atacante pode reutilizar as assinaturas de outros usuários da lista branca para cunhar colecionáveis.

Do ponto de vista técnico, a implementação da função verify apresenta falhas óbvias. Esta função não inclui o endereço do remetente da transação no conteúdo da assinatura durante o processo de validação, e também não estabelece um mecanismo para impedir o uso múltiplo da assinatura. Essas deveriam ser medidas básicas de segurança de software, mas foram ignoradas em um projeto tão conhecido, o que é realmente chocante.

A descoberta desta vulnerabilidade de segurança destaca a importância de seguir rigorosamente as melhores práticas de segurança no desenvolvimento de projetos de blockchain. Mesmo projetos lançados por grandes organizações podem ter falhas básicas de segurança. Para os usuários que participam de transações de itens digitais, isso é, sem dúvida, um aviso, lembrando-os de que devem permanecer vigilantes ao participar de atividades relacionadas e prestar atenção à atitude e capacidade da equipe do projeto em lidar com questões de segurança.

Para a NBA e outras instituições que planejam emitir colecionáveis digitais, este evento deve servir como uma importante oportunidade de aprendizado. Ele enfatiza a necessidade de realizar auditorias de segurança abrangentes durante o processo de desenvolvimento, bem como a verificação cuidadosa de cada possível vulnerabilidade antes da implementação. Somente garantindo a segurança e a confiabilidade da infraestrutura é que se pode realmente proteger os interesses dos usuários e manter o desenvolvimento saudável do mercado de colecionáveis digitais.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Compartilhar
Comentário
0/400
TokenRationEatervip
· 23h atrás
Mais um contrato foi hackeado.
Ver originalResponder0
NotSatoshivip
· 07-17 21:10
Este contrato foi escrito por um estagiário, certo?
Ver originalResponder0
AirdropHarvestervip
· 07-17 21:09
Há contratos inteligentes a enviar dinheiro novamente?
Ver originalResponder0
MetaverseLandlordvip
· 07-17 21:06
Quão grande deve ser a vulnerabilidade para cunhar scamcoin
Ver originalResponder0
gas_fee_therapistvip
· 07-17 20:56
Quão grande é a vulnerabilidade para poder ser explorada à vontade
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)