Ünlü spor liginin dijital koleksiyon projesinde önemli bir sözleşme açığı ortaya çıktı.

robot
Abstract generation in progress

Son zamanlarda, tanınmış bir spor ligi dijital koleksiyon ürünleri projesi başlattı, ancak bu proje ciddi bir sözleşme açığını beklenmedik bir şekilde ortaya çıkardı. Güvenlik araştırmacıları, projenin akıllı sözleşmelerinde önemli bir kusur bulunduğunu, bu açığın yetkisiz kullanıcıların maliyetsiz bir şekilde koleksiyon ürünleri mintlemesine ve bunlardan kar sağlamasına olanak tanıdığını tespit etti.

Bu açığın kökeni, beyaz liste kullanıcıları imza doğrulama mekanizmasının yetersizliğindedir. Sözleşme tasarımı, beyaz liste imzasının özel ve tek kullanımlık olmasını sağlayamamış, bu da saldırganların diğer beyaz liste kullanıcılarının imzalarını tekrar tekrar kullanarak koleksiyon ürünleri mintlemesine neden olmuştur.

Teknik açıdan bakıldığında, sözleşmedeki verify fonksiyonunun tasarımında belirgin bir eksiklik bulunmaktadır. Bu fonksiyon, doğrulama sürecinde işlem başlatıcısının adresini imza kapsamına dahil etmemekte ve ayrıca imzanın tekrar kullanımını önleyen bir mekanizma da eksik kalmaktadır. Bunlar, temel güvenlik programlama bilgisine ait olmaları gereken unsurlar, bu projede göz ardı edilmiştir.

Daha da kafa karıştırıcı olan, bu kadar belirgin bir güvenlik açığının dikkat çeken büyük bir projede ortaya çıkmasıdır. Bu sadece projenin akıllı sözleşmeler güvenliği konusundaki ihmallerini ortaya çıkarmakla kalmıyor, aynı zamanda sektörde blockchain projelerinin güvenlik denetimlerinin önemine bir kez daha dikkat çekiyor.

Bu olay, blok zinciri proje geliştirme sürecinde güvenlik en iyi uygulamalarına sıkı bir şekilde uyulmasının önemini bir kez daha vurgulamaktadır. Her ölçekten proje için, özellikle büyük sayıda kullanıcı ve fon içeren yüksek profilli projelerde, kapsamlı bir güvenlik denetimi ve çoklu doğrulama yapılması kaçınılmaz adımlardır.

Bu olay, tüm sektöre bir uyarı niteliğinde olup, geliştiricilerin ve proje sahiplerinin akıllı sözleşmelerin güvenliğine daha fazla dikkat etmesi gerektiğini hatırlatmaktadır. Yenilik ve verimlilik peşinde koşarken, temel güvenlik önlemlerinin de yerinde olmasını sağlamak aynı derecede önemlidir. Gelecekte, benzer olayların tekrar yaşanmaması için projelerin yayınlanmadan önce daha sıkı güvenlik denetimlerinden geçmesini bekliyoruz.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
DegenWhisperervip
· 4h ago
Yine büyük projelerin sömürüldüğünü görüyoruz. Yarın yükseliş olacak.
View OriginalReply0
FloorPriceNightmarevip
· 4h ago
Hacker: Haha beyaz kız arkadaş
View OriginalReply0
APY追逐者vip
· 5h ago
Yine karanlık sözleşmelerle enayileri oyuna getirecekler.
View OriginalReply0
BottomMisservip
· 5h ago
Yine bir beyaz çalınan tuzak.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)