NFT契約のセキュリティ事件が頻発しており、リスクを防ぐための6つの監査ポイント

NFT契約の安全問題分析と監査のポイント

2022年上半期、NFT分野では多くの重大なセキュリティ事件が発生し、約6490万ドルの損失が生じました。これらの事件は主に契約の脆弱性の悪用、秘密鍵の漏洩、フィッシング攻撃などの手段に関係しています。特に、Discordプラットフォーム上でのフィッシング事件はほぼ毎日発生しており、大量の個人ユーザーが損失を被っています。

! 【上半期のNFTセキュリティインシデントの分析:警戒すべき典型的なケースは何か】 ](https://img-cdn.gateio.im/webp-social/moments-f85923b3f0a55ae7230fc5950c904d1e.webp)

典型的なセキュリティ事件の分析

TreasureDAOイベント

3月3日、TreasureDAO取引所が攻撃を受け、100以上のNFTが盗まれました。脆弱性はTreasureMarketplaceBuyer契約の論理エラーに起因し、攻撃者が支払いをせずにNFTを購入できるようになっています。この問題は主にERC-1155とERC-721トークンの混用による論理的混乱が原因です。

APE Coin エアドロップイベント

3月17日、攻撃者はフラッシュローンを利用して6万枚以上のAPEコインのエアドロップを獲得しました。脆弱性はエアドロップ契約に存在し、契約はユーザーのNFTに対する瞬時の所有権のみをチェックしており、これがフラッシュローンによって操作可能でした。

Revest Financeイベント

3月27日、Revest Financeは攻撃を受け、約12万ドルを失いました。これは典型的なERC-1155再入攻撃であり、新しいFNFTを鋳造する際の契約の論理的欠陥に起因しています。

NBA プロジェクト攻撃

4月21日、NBAプロジェクトが攻撃を受けました。問題はホワイトリスト検証の署名確認メカニズムにあり、署名の悪用と再利用の脆弱性が存在しています。

Akutar イベント

4月23日、Akutarプロジェクトのスマートコントラクトの脆弱性により、約3400万ドルの資産がロックされました。これは、コントラクト内の返金関数に論理的欠陥があり、ユーザーが複数のNFTに入札する可能性を考慮していなかったためです。

XCarnival イベント

6月24日、XCarnivalが攻撃を受け、約380万ドルの損失を被りました。脆弱性はXNFT契約内のステーキングおよび貸出機能に必要なセキュリティチェックが欠如していることにあります。

! 【上半期のNFTセキュリティインシデントの分析:警戒すべき典型的なケースは何か】 ](https://img-cdn.gateio.im/webp-social/moments-1888562fb8639d0fb586b639d3e5eb87.webp)

NFT契約監査のよくある質問

  1. 署名のなりすましと再利用:

    • 繰り返し実行の検証が不足しています
    • サインチェックが不合理です
  2. ロジックの脆弱性:

    • コインの総供給量の管理が不適切
    • オークションプロセスにおける取引の順序は攻撃に依存する
  3. ERC721 &ERC1155 リエントランシー攻撃:

    • 転送通知機能は再入を引き起こす可能性があります
  4. 権限の範囲が広すぎる:

    • 不必要なグローバル権限は NFT の盗難を引き起こす可能性があります

5.価格操作:

  • NFTの価格は外部要因に依存しており、操作されやすい。

これらの安全問題の存在は、NFT契約の包括的かつ専門的な監査の重要性を浮き彫りにしています。プロジェクト関係者は契約の安全性を重視し、専門的な安全監査を通じて潜在的なリスクを回避し、ユーザーの資産の安全を守るべきです。

! 【上半期のNFTセキュリティインシデントの分析:警戒すべき典型的なケースは何か】 ](https://img-cdn.gateio.im/social/moments-d101c45dd9b43f58f7f9c7919dd3918)

APE-2.71%
XCV-4.57%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 共有
コメント
0/400
BlockTalkvip
· 08-04 08:39
契約の中には、塩よりも多くの罠がありますね。
原文表示返信0
SocialAnxietyStakervip
· 08-04 02:18
靠...又人をカモにする 白干活
原文表示返信0
FloorPriceWatchervip
· 08-01 15:54
ちぇっ、同じ穴をどれだけ踏み続けるつもりだ?
原文表示返信0
gas_fee_therapyvip
· 08-01 15:36
また無料で奪われたの?契約のバグは本当に悪魔だ
原文表示返信0
AlgoAlchemistvip
· 08-01 15:34
ああ、また一つ暴露されたDAOだね。でも気にしないよ。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)