Hợp đồng NFT NBA hiện có lỗ hổng nghiêm trọng, kẻ tấn công có thể thu lợi mà không tốn chi phí.

robot
Đang tạo bản tóm tắt

Hợp đồng tài sản NFT NBA bị lộ lỗ hổng nghiêm trọng, kẻ tấn công có thể thu lợi mà không tốn chi phí

Gần đây, NBA đã ra mắt một dự án sưu tập số, tuy nhiên hợp đồng thông minh của dự án này đã bị phát hiện có những lỗ hổng bảo mật nghiêm trọng. Các nhà nghiên cứu an ninh chỉ ra rằng, một lỗ hổng trong hợp đồng có thể bị kẻ xấu lợi dụng để đúc sưu tập với chi phí bằng không và thu lợi từ đó.

Lỗ hổng này xuất phát từ việc cơ chế xác thực chữ ký của người dùng trong danh sách trắng của hợp đồng có thiếu sót. Cụ thể, hợp đồng không đảm bảo tính độc quyền và chỉ được sử dụng một lần của chữ ký trong danh sách trắng. Điều này có nghĩa là kẻ tấn công có thể tái sử dụng chữ ký của người dùng khác trong danh sách trắng để đúc các bộ sưu tập.

Từ mã hợp đồng bị rò rỉ, có thể thấy rằng hàm verify khi xác minh chữ ký không đưa địa chỉ của người gửi giao dịch vào nội dung chữ ký. Hơn nữa, hợp đồng cũng không thiết lập cơ chế ngăn chặn việc sử dụng lại chữ ký. Những biện pháp bảo mật này lẽ ra nên là kiến thức cơ bản trong phát triển hợp đồng thông minh.

!

Các chuyên gia trong ngành đã bị sốc khi tin rằng một lỗ hổng bảo mật cơ bản như vậy có thể được tìm thấy trong một dự án cao cấp như vậy. Sự cố này một lần nữa nhấn mạnh rằng ngay cả những phương pháp bảo mật cơ bản nhất cũng không thể bỏ qua trong quá trình phát triển các dự án blockchain.

Vụ việc cũng là một hồi chuông cảnh tỉnh cho các dự án blockchain khác. Nó nhắc nhở các nhà phát triển hết sức thận trọng khi thiết kế hợp đồng thông minh, đặc biệt là bảo mật của các khía cạnh chính như xác minh chữ ký và kiểm soát quyền. Đồng thời, nó cũng nhấn mạnh tầm quan trọng của việc tiến hành kiểm tra bảo mật toàn diện trước khi dự án đi vào hoạt động.

Với sự phát triển nhanh chóng của thị trường sưu tầm kỹ thuật số, có thể ngày càng có nhiều vấn đề bảo mật tương tự. Do đó, cả nhóm dự án và người dùng cần nâng cao nhận thức bảo mật và thực hiện các biện pháp phòng ngừa cần thiết. Việc các nhà đầu tư hiểu tình trạng bảo mật của bất kỳ dự án sưu tầm kỹ thuật số nào trước khi tham gia cũng ngày càng trở nên quan trọng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Chia sẻ
Bình luận
0/400
PaperHandSistervip
· 21phút trước
又是合约被 chơi đùa với mọi người
Xem bản gốcTrả lời0
ProposalDetectivevip
· 16giờ trước
Lỗ hổng này có vẻ quá nghiệp dư.
Xem bản gốcTrả lời0
SigmaBrainvip
· 16giờ trước
Phát triển ngày càng thất vọng rồi.
Xem bản gốcTrả lời0
AirdropHunter420vip
· 16giờ trước
Hợp đồng lại xuất hiện lỗ hổng rồi.
Xem bản gốcTrả lời0
PancakeFlippavip
· 16giờ trước
Bên dự án nằm yên.
Xem bản gốcTrả lời0
GateUser-aa7df71evip
· 16giờ trước
Hợp đồng bị cạo sạch.
Xem bản gốcTrả lời0
Layer2Observervip
· 16giờ trước
Lại thấy lỗ hổng hợp đồng thông minh
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)