🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
🆘 #Gate 2025年中社区盛典# |廣場十強內容達人評選
決戰時刻到!距離【2025年中社區盛典】廣場達人評選只剩 1 天,你喜愛的達人,就差你這一票衝進 C 位!在廣場發帖、點讚、評論就能攢助力值,幫 Ta 上榜的同時,你自己還能抽大獎!iPhone 16 Pro Max、金牛雕塑、潮流套裝、合約體驗券 等你抱走!
詳情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |曬出 Alpha 積分&收益
Alpha 積分黨集合!帶話題曬出你的 Alpha 積分圖、空投中獎圖,即可瓜分 $200 Alpha 代幣盲盒,積分最高直接抱走 $100!分享攢分祕籍 / 兌換經驗,中獎率直線上升!
詳情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 鏈上挖礦曬收益
礦工集結!帶話題曬出你的 Gate ETH 鏈上挖礦收益圖,瓜分 $400 曬圖獎池,收益榜第一獨享 $200!誰才是真 ETH 礦王?開曬見分曉!
詳情 👉 https://www.gate.com/pos
NBA數字收藏品合約驚現重大漏洞 攻擊者可無成本鑄造獲利
NBA近期推出了數字收藏品,但令人擔憂的是,其銷售合約中存在嚴重漏洞。安全研究人員發現,惡意行爲者可以利用這一漏洞無成本地鑄造收藏品,並通過出售獲取不當利益。
這一安全隱患的根源在於對特定用戶的籤名驗證機制存在缺陷。具體而言,合約未能確保白名單用戶的籤名僅限於特定用戶使用,且每個籤名只能使用一次。這就爲攻擊者重復利用其他白名單用戶的籤名來鑄造收藏品提供了可能。
從合約代碼分析可以看出,verify函數在驗證過程中未將交易發起者的地址納入籤名內容。同時,也缺乏防止籤名重復使用的機制。這些安全措施本應是軟件開發中的基本常識。讓人難以置信的是,如此基礎的漏洞竟然出現在一個知名度如此之高的項目中。
這一事件再次凸顯了在區塊鏈項目開發中,尤其是涉及數字資產的合約設計時,嚴格遵循安全最佳實踐的重要性。它提醒我們,即使是大型組織也可能在基本的安全措施上疏忽大意,因此對所有智能合約進行全面的安全審計和持續的漏洞檢測至關重要。
在數字藏品市場快速發展的今天,類似的安全問題可能會對用戶利益和整個生態系統的健康發展造成嚴重威脅。因此,項目方應當更加重視合約安全,加強團隊的安全意識培訓,並在開發過程中引入更嚴格的代碼審查機制。同時,用戶在參與任何數字藏品項目時也應保持警惕,關注項目的安全狀況和審計報告。