🎉 親愛的廣場小夥伴們,福利不停,精彩不斷!目前廣場上這些熱門發帖贏獎活動火熱進行中,發帖越多,獎勵越多,快來 GET 你的專屬好禮吧!🚀
🆘 #Gate 2025年中社区盛典# |廣場十強內容達人評選
決戰時刻到!距離【2025年中社區盛典】廣場達人評選只剩 1 天,你喜愛的達人,就差你這一票衝進 C 位!在廣場發帖、點讚、評論就能攢助力值,幫 Ta 上榜的同時,你自己還能抽大獎!iPhone 16 Pro Max、金牛雕塑、潮流套裝、合約體驗券 等你抱走!
詳情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |曬出 Alpha 積分&收益
Alpha 積分黨集合!帶話題曬出你的 Alpha 積分圖、空投中獎圖,即可瓜分 $200 Alpha 代幣盲盒,積分最高直接抱走 $100!分享攢分祕籍 / 兌換經驗,中獎率直線上升!
詳情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 鏈上挖礦曬收益
礦工集結!帶話題曬出你的 Gate ETH 鏈上挖礦收益圖,瓜分 $400 曬圖獎池,收益榜第一獨享 $200!誰才是真 ETH 礦王?開曬見分曉!
詳情 👉 https://www.gate.com/pos
知名體育聯盟數字藏品合約存嚴重漏洞 黑客可免費鑄造牟利
近期,一款知名體育聯盟推出的數字藏品引發了安全專家的關注。專業人士在對其銷售合約進行審查後,發現了一個嚴重的安全漏洞。這個漏洞允許精通技術的個人無需支付任何費用就能創造藏品,並從中牟利。
問題的根源在於合約對白名單用戶的籤名驗證機制存在缺陷。具體而言,合約未能確保白名單籤名的專屬性和一次性使用。這意味着潛在的攻擊者可以重復利用其他白名單用戶的籤名來鑄造藏品。
從技術角度分析,verify函數的設計存在明顯缺陷,沒有將發送者的地址納入籤名驗證過程。更值得注意的是,合約中也沒有設置機制來保證每個籤名只能使用一次。這些本應是基礎的軟件安全措施,卻在這個備受矚目的項目中被忽視了。
安全專家對此表示驚訝,認爲這類基本的安全實踐應該是任何區塊鏈項目開發過程中不可或缺的一部分。他們強調,即使是知名度高的項目也不能忽視最基本的安全審核步驟。
這一事件再次凸顯了在區塊鏈和數字資產領域,安全性的重要性不容忽視。對於參與此類項目的開發者和投資者來說,加強安全意識,進行全面的安全審核,將是未來項目成功的關鍵因素之一。