NBA dijital koleksiyon sözleşmeleri büyük bir güvenlik açığı ortaya çıkardı, mintleme mekanizmasında riskler var.

robot
Abstract generation in progress

NBA dijital koleksiyon sözleşmesinde önemli bir güvenlik açığı var

Son zamanlarda, NBA bir dizi dijital koleksiyon ürünü piyasaya sürdü, ancak endişe verici bir şekilde, satış sözleşmelerinde ciddi güvenlik açıkları bulundu. Güvenlik araştırmacıları, bu açığın kötü niyetli kişiler tarafından istismar edilebileceğini ve saldırganların maliyet ödemeden koleksiyon ürünlerini basmalarına ve bunlardan kar elde etmelerine olanak tanıyabileceğini belirtti.

Analiz sonucunda, sorunun kaynağının sözleşmenin beyaz liste kullanıcılarının imzalarının doğrulama mekanizmasında bir eksiklik olduğu belirlendi. Daha spesifik olarak, sözleşme beyaz liste imzalarının benzersizliğini ve özel olmasını garanti edememiştir. Bu, saldırganların diğer beyaz liste kullanıcılarının imzalarını tekrar kullanarak koleksiyonlar oluşturabileceği anlamına geliyor.

Teknik açıdan bakıldığında, verify fonksiyonunun uygulanmasında belirgin eksiklikler bulunmaktadır. Bu fonksiyon, doğrulama sürecinde işlem gönderenin adresini imza içeriğine dahil etmemiştir ve aynı zamanda imzanın birden fazla kez kullanılmasını önleyecek bir mekanizma da kurmamıştır. Temel yazılım güvenlik önlemleri olması gereken bu durum, bu kadar tanınmış bir projede göz ardı edilmesi gerçekten şaşırtıcıdır.

Bu güvenlik açığının keşfi, blockchain projeleri geliştirilirken güvenlik en iyi uygulamalarına sıkı sıkıya uyulmasının önemini vurgulamaktadır. Büyük organizasyonlar tarafından başlatılan projelerde bile temel güvenlik eksiklikleri bulunabilir. Dijital koleksiyon ticaretine katılan kullanıcılar için bu, şüphesiz bir uyarıdır; katıldıkları faaliyetlerde dikkatli olmaları ve proje sahiplerinin güvenlik konusundaki tutum ve yeteneklerine dikkat etmeleri gerektiğini hatırlatır.

NBA ve dijital koleksiyonlar çıkarmayı planlayan diğer kuruluşlar için bu olay önemli bir öğrenme fırsatı olmalıdır. Geliştirme sürecinde kapsamlı bir güvenlik denetimi yapmanın gerekliliğini ve dağıtımdan önce olası her açığın dikkatlice kontrol edilmesi gerektiğini vurgulamaktadır. Altyapının güvenliğini ve güvenilirliğini sağlamak, kullanıcı çıkarlarını gerçekten korumanın ve dijital koleksiyonlar pazarının sağlıklı gelişimini sürdürmenin tek yoludur.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
TokenRationEatervip
· 23h ago
Yine bir sözleşme hacklendi
View OriginalReply0
NotSatoshivip
· 07-17 21:10
Bu sözleşmeyi stajyer yazdı değil mi?
View OriginalReply0
AirdropHarvestervip
· 07-17 21:09
Yine akıllı sözleşmeler para mı gönderiyor?
View OriginalReply0
MetaverseLandlordvip
· 07-17 21:06
Ne kadar büyük bir açık, scamcoin basabilir?
View OriginalReply0
gas_fee_therapistvip
· 07-17 20:56
Açıklar ne kadar büyük ki rahatça sömürülebilir.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)