🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
1️⃣ #TokenOfLove# |广场音乐节打 CALL
为偶像打 CALL,Gate 广场送你直达 Token of Love!泫雅、SUECO、DJ KAKA、CLICK#15 —— 你最想 pick 谁?现在在广场带上 歌手名字 + TokenOfLove 标签发帖应援,就有机会赢取 20 张音乐节门票。
详情 👉 https://www.gate.com/post/status/13214134
2️⃣ #GateTravel旅行分享官# |晒旅程赢好礼
广场家人们注意啦,Gate Travel 已经上线。带话题发帖,分享你的 Gate Travel 旅行体验、心愿清单、使用攻略或趣味见闻,就有机会获得旅行露营套装、速干套装、国际米兰旅行小夜灯等好礼!
详情 👉 https://www.gate.com/post/status/13172887
3️⃣ #内容挖矿# |发帖还能赚钱
广场长期活动进行中,最高可享 10% 手续费返佣!发布优质内容,如行情解析、交易观点等,吸引更多用户点赞和评论。若用户在互动后 180 分钟内完成现货或合约交易,你将获得最高 10% 的手续费返佣!
详情 👉 https://www.gate.
重大安全漏洞致数字藏品智能合约可被无成本攻击
近期,一项涉及某知名体育联盟数字藏品的安全漏洞引发了业内关注。安全专家发现,该联盟用于销售数字藏品的智能合约存在重大缺陷,这使得潜在的攻击者能够无成本地铸造藏品并从中牟利。
这一漏洞的根源在于合约对白名单用户签名的验证机制存在问题。具体而言,合约未能确保白名单签名的专属性和一次性使用。这意味着攻击者可以重复利用其他白名单用户的签名来铸造藏品。
通过对合约代码的分析,专家指出了两个关键问题:首先,verify函数在签名验证过程中没有包含发送者地址;其次,缺乏防止签名被多次使用的机制。这些被认为是基本的软件安全实践,理应在开发过程中得到重视。
安全专家对如此基础的漏洞出现在高知名度项目中表示震惊。他们强调,这类安全漏洞不仅威胁项目本身,还可能对整个数字藏品市场的信誉造成负面影响。
这一事件再次凸显了在区块链项目开发中,尤其是涉及金融交易的智能合约,进行全面安全审计的重要性。它也提醒了项目方和开发者需要时刻警惕,即使是看似简单的功能也可能隐藏重大安全风险。
业内人士呼吁,随着数字藏品市场的快速发展,相关项目更应该重视安全性,采取严格的代码审查和测试流程,以保护用户利益并维护行业的长期健康发展。