NBA球员卡NFT合约漏洞百出!没白名单也可免费铸造
2025-11-04 00:22:19阅读量:0 字体:大 中 小
l75北海亭 - 区块链数字货币实时行情平台
NBA推出的动态NFT THE ASSOCIATION于昨日凌晨正式开放铸造,许多早期进入Discord的支持者皆能获得白名单资格。然而,却因为智能合约漏洞,导致许多没有白名单的用户也能够大量铸造,进而使得部分符合资格的用户损失权益。l75北海亭 - 区块链数字货币实时行情平台
THE ASSOCIATION NFT合约漏洞l75北海亭 - 区块链数字货币实时行情平台
根据Azuki开发人员cygaar的说法,若想利用其合约漏洞,只需将此数据发送到尚未铸造过的钱包上的合约地址。无需拥有白名单资格也可以进行此操作。l75北海亭 - 区块链数字货币实时行情平台
l75北海亭 - 区块链数字货币实时行情平台
将这段数据反编译后,你会看到它调用的函数是mint_approved,仔细观察info中的参数会发现这段代码主要是用来判断交易是否由铸造网站签名,以及用户是否在白名单内。然而,它少了一个关键部分,他没有去检查info.from==msg.sender.l75北海亭 - 区块链数字货币实时行情平台
l75北海亭 - 区块链数字货币实时行情平台
这意味者同样的签名能被任何人重复利用,只需一个有效的签名便可无限循环。虽然一个钱包仅能铸造一次,但要创建一个新钱包不过就是几秒钟的事情而已。l75北海亭 - 区块链数字货币实时行情平台
此外,cygaar提出了一个更大的失误。合约并没有检查交易是否来自用户,若能多添加一行:require(tx.origin==msg.sender,‘Callernotuser’),即可降低合约被滥用的风险。l75北海亭 - 区块链数字货币实时行情平台
上述漏洞被发现后,被许多有心人士利用,导致NFT在短时间内被铸造完毕,甚至导致有白名单的用户无法铸造。l75北海亭 - 区块链数字货币实时行情平台
「总体来看,合约看起来非常草率。随意的注解、大小写不一致、许多未使用的变数,且没有进行优化」cygaar说道。l75北海亭 - 区块链数字货币实时行情平台
为了使智能合约更加安全完善,cygaar给了几点建议:l75北海亭 - 区块链数字货币实时行情平台
1.妥善地进行签名验证,确保签名来自讯息发送方l75北海亭 - 区块链数字货币实时行情平台
2.对合约多用点心,别再只是到处复制粘贴l75北海亭 - 区块链数字货币实时行情平台
3.聘请审计员,任何合格的审计员皆能在短时间内发现这些漏洞l75北海亭 - 区块链数字货币实时行情平台
官方致歉l75北海亭 - 区块链数字货币实时行情平台
在事情发生后,NBAxNFT立即于其Twitter表达歉意,他们当前正在确认因漏洞导致无法铸造的白名单钱包。若有问题可于其Discord反应。l75北海亭 - 区块链数字货币实时行情平台
免责声明:
本文《NBA球员卡NFT合约漏洞百出!没白名单也可免费铸造》版权归原作者所有,内容不代表本站立场!
如本文内容影响到您的合法权益(含文章中内容、图片等),请及时联系本站,我们会及时删除处理。
推荐阅读

Solana 第二代Web3 手机Seeker 正式出货:功能亮点全解析
目录从Solana Saga 到Seeker 手机二代的演进Solana 手机二代Seeker 四大功能亮点1. Seed Vault:更安全的私钥保护2. Seeker ID:链上身份系统3. Ge...
阅读: 213

2025年BNB Chain游戏和NFT生态系统值得关注的项目
目录BNB链游戏资本结构和核心项目市值超过 1 亿美元的项目市值低于 1 亿美元的项目BNB链NFT生态系统BNB Chain基金会将于2024年建成opBNB:推动 GameFi 的增长2025 愿...
阅读: 257

Web3是什么?入门投资、诈 骗手法以及2025趋势解析
目录你真的「拥有」你在网路上的东西吗?Web1 → Web2 → Web3:三阶段的网路演进Web1.0:只读(Read)Web2.0:读与写(Read & Write)W...
阅读: 250

区块链技术说明:第一代、第二代、第三代区块链的发展历程及功能
目录第一代区块链比特币第二代区块链以太坊智能合约诞生第三代区块链——当前阶段大规模使用需要可扩展性互操作性对您的自由至关重要需要去中心化治理结语大家好!woR北海亭 - 区块链...
阅读: 240

什么是区块链交易?有什么优势?全面了解区块链交易
目录什么是区块链交易?区块链交易有什么用处?去中心化点对点传输身份验证和验证区块链交易的工作原理是什么交易记录共识验证区块链接分布式记录区块链交易有哪些优势高效和可扩展性增强隐私和安全性先进的安全性提...
阅读: 221

什么是Lightchain AI?优缺点、未来发展介绍
目录什么是Lightchain AI?Lightchain AI 发布:核心创新为什么 Lightchain AI 在 2025 年如此重要Lightchain AI 在区块链生态系统中有何独特之处L...
阅读: 198

加密货币跨链桥是什么?有哪些好用的跨链桥推荐?
目录一、什么是跨链桥?为什么需要跨链桥?跨链桥是如何工作的?二、跨链桥的关键技术类型三、好用的跨链桥推荐1. Circle Gateway (主要针对USDC稳定币)2. Across Protoco...
阅读: 230
Fermah是什么?如何免费赚取Fermah代币?运作方式、技术、功能介绍
目录什么是Fermah?Fermah的使命与愿景Fermah背后的技术Fermah的组成部分证明系统部署经济模型Fermah是如何运作的?证明请求提交任务分配证明生成结果交付跟踪与可靠性Fermah的...
阅读: 248

什么是工作量证明(PoW)?为什么不可替代?未来挑战与发展
目录什么是工作量证明(PoW)?起源与发展工作量证明(PoW)如何运作?为什么工作量证明重要?工作量证明的优势工作量证明的缺点工作量证明与权益证明工作量证明范例面临的挑战与行业趋势为什么 PoW 至今...
阅读: 245

什么是收益耕作(Yield Farming)?如何运作?一文了解收益耕作
目录什么是收益耕作收益耕作如何运作基本机制关键组件顶级收益耕作平台和协议高级收益耕作策略集中流动性耕作收益聚合器策略杠杆收益耕作收益耕作中的风险管理和安全考虑如何计算收益耕作的收益谁可能对收益耕作感兴...
阅读: 204
猜你喜欢

首支NFT概念ETF在美上市!由Defiance推出 追踪NFT相关公司
2025-10-29

虚拟货币交易平台有哪些?2025最新加密货币交易所排名与推荐
2025-10-29

Polymarket暗示发币,一文盘点10个生态项目
2025-10-29

Dexscreener 是什么?有什么功能? 一文介绍
2025-10-29

什么是Solana失败交易?Solana交易失败的修复策略
2025-10-29

什么是加密货币空投?如何运作?加密货币空投安全吗?
2025-10-29

什么是代币?如何运作?为什么代币很重要?
2025-10-29

什么是分片?如何运作?一文了解分片类型、优势、安全隐患及未来
2025-10-29
