🎉 #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 联合推广任务上线!
本次活动总奖池:1,250 枚 ES
任务目标:推广 Eclipse($ES)Launchpool 和 Alpha 第11期 $ES 专场
📄 详情参考:
Launchpool 公告:https://www.gate.com/zh/announcements/article/46134
Alpha 第11期公告:https://www.gate.com/zh/announcements/article/46137
🧩【任务内容】
请围绕 Launchpool 和 Alpha 第11期 活动进行内容创作,并晒出参与截图。
📸【参与方式】
1️⃣ 带上Tag #Gate Alpha 第三届积分狂欢节 & ES Launchpool# 发帖
2️⃣ 晒出以下任一截图:
Launchpool 质押截图(BTC / ETH / ES)
Alpha 交易页面截图(交易 ES)
3️⃣ 发布图文内容,可参考以下方向(≥60字):
简介 ES/Eclipse 项目亮点、代币机制等基本信息
分享你对 ES 项目的观点、前景判断、挖矿体验等
分析 Launchpool 挖矿 或 Alpha 积分玩法的策略和收益对比
🎁【奖励说明】
评选内容质量最优的 10 位 Launchpool/Gate
NBA数字藏品合约暴露重大安全漏洞 铸造机制存风险
NBA数字藏品合约存在重大安全漏洞
近期,NBA推出了一系列数字藏品,但令人担忧的是,其销售合约中被发现存在严重安全隐患。安全研究人员指出,这一漏洞可能被恶意利用,允许攻击者无需支付成本就能铸造藏品并从中牟利。
经过分析,问题的根源在于合约对白名单用户签名的验证机制存在缺陷。具体而言,合约未能确保白名单签名的唯一性和专属性,这意味着攻击者可以重复使用其他白名单用户的签名来铸造藏品。
从技术角度来看,verify函数的实现存在明显缺陷。该函数在验证过程中并未将交易发送者的地址纳入签名内容,同时也没有设置机制来防止签名被多次使用。这些本应属于基础的软件安全措施,却在如此知名的项目中被忽视,着实令人震惊。
这一安全漏洞的发现凸显了在区块链项目开发中严格遵守安全最佳实践的重要性。即便是大型组织推出的项目,也可能存在基本的安全疏漏。对于参与数字藏品交易的用户来说,这无疑是一个警示,提醒他们在参与相关活动时需要保持警惕,并关注项目方对安全问题的处理态度和能力。
对于NBA和其他计划发行数字藏品的机构而言,这一事件应该成为一个重要的学习契机。它强调了在开发过程中进行全面安全审计的必要性,以及在部署前仔细检查每一个可能存在的漏洞。只有确保基础设施的安全性和可靠性,才能真正保护用户利益,维护数字藏品市场的健康发展。