在发现严重漏洞后,NBA 暂停了协会 NFT 收藏品的铸造



OKEx交易所注册(获10%好友返利):https://www.okx.com/join/8581013

币安交易所注册(20%手续费减免):https://www.binance.com/zh-CN/register?ref=38069452

在 BlockSec 检测到一个重大漏洞后,美国国家篮球协会 (NBA) 宣布暂停铸造其新的不可替代代币集合,称为协会。在联盟宣布铸造其基于以太坊的不可替代代币 (NFT) 后不到一天,它就认识到智能合约的问题导致“允许名单”供应过早售罄。

缺陷

区块链安全公司 BlockSec 透露发现了一个严重漏洞,该漏洞可能允许恶意实体在不支付任何代币的情况下铸造大量 NFT。根据官方博客文章,该公司表示该漏洞背后的主要原因是签名验证的错误使用。

这实质上意味着合约无法确保签名只能由用户(并且只有用户)使用一次。该漏洞还允许攻击者重复使用特权用户的签名和铸币令牌给自己。

该公司表示,

据报道,攻击者设法铸造了 100 个 NFT,并在 OpenSea 市场上出售。最新的发展再次说明了评估智能合约安全性的必要性。

一位 Twitter 用户说,

NFT 集合

NBA 首次公布了其 Web 3 项目“The Association”的启动,该项目涉及 18,000 个不可替代的代币,代表今年季后赛中所有 240 名指定的 NBA 球员。此外,使用 Chainlink VRF 将 75 个 NFT 随机分配给 16 支参赛队伍中的每位玩家。

利用 Chainlink 预言机将允许每个玩家的 NFT 外观自动改变。动态 NFT 的外观会根据玩家的表现而改变。简而言之,在 2022 年 NBA 季后赛中取得更多成就意味着球员将在整个季后赛期间看到他们的数字收藏品的更多视觉变化。

OKEx交易所注册(获10%好友返利):https://www.okx.com/join/8581013

币安交易所注册(20%手续费减免):https://www.binance.com/zh-CN/register?ref=38069452



没有评论:

Blogger 提供支持.