🎉 攢成長值,抽華爲Mate三折疊!廣場第 1️⃣ 2️⃣ 期夏季成長值抽獎大狂歡開啓!
總獎池超 $10,000+,華爲Mate三折疊手機、F1紅牛賽車模型、Gate限量週邊、熱門代幣等你來抽!
立即抽獎 👉 https://www.gate.com/activities/pointprize?now_period=12
如何快速賺成長值?
1️⃣ 進入【廣場】,點擊頭像旁標識進入【社區中心】
2️⃣ 完成發帖、評論、點讚、發言等日常任務,成長值拿不停
100%有獎,抽到賺到,大獎等你抱走,趕緊試試手氣!
截止於 8月9日 24:00 (UTC+8)
詳情: https://www.gate.com/announcements/article/46384
#成长值抽奖12期开启#
NFT合約安全事件頻發 六大審計要點防範風險
NFT 合約安全問題分析及審計要點
2022年上半年,NFT 領域發生了多起重大安全事件,造成約 6490 萬美元的損失。這些事件主要涉及合約漏洞利用、私鑰泄露和釣魚攻擊等方式。值得注意的是,Discord 平台上的釣魚事件幾乎每天都在發生,導致大量個人用戶遭受損失。
典型安全事件分析
TreasureDAO 事件
3月3日,TreasureDAO 交易平台遭遇攻擊,100多個 NFT 被盜。漏洞源於 TreasureMarketplaceBuyer 合約中的邏輯錯誤,允許攻擊者在不支付的情況下購買 NFT。這個問題主要是由於 ERC-1155 和 ERC-721 代幣的混用導致的邏輯混亂。
APE Coin 空投事件
3月17日,攻擊者利用閃電貸獲取了超過 6 萬枚 APE Coin 空投。漏洞存在於空投合約中,合約僅檢查了用戶對 NFT 的瞬時所有權,而這可以通過閃電貸操縱。
Revest Finance 事件
3月27日,Revest Finance 遭受攻擊,損失約 12 萬美元。這是一起典型的 ERC-1155 重入攻擊,源於合約在鑄造新 FNFT 時的邏輯缺陷。
NBA 項目攻擊
4月21日,NBA 項目遭遇攻擊。問題出在白名單驗證的籤名校驗機制上,存在籤名冒用和復用的漏洞。
Akutar 事件
4月23日,Akutar 項目的智能合約漏洞導致約 3400 萬美元資產被鎖死。這是由於合約中的退款函數存在邏輯缺陷,未考慮到用戶可能投標多個 NFT 的情況。
XCarnival 事件
6月24日,XCarnival 遭受攻擊,損失約 380 萬美元。漏洞在於 XNFT 合約中的質押和借貸功能缺乏必要的安全檢查。
NFT 合約審計常見問題
籤名冒用和復用:
邏輯漏洞:
ERC721 & ERC1155 重入攻擊:
授權範圍過大:
價格操控:
這些安全問題的存在凸顯了對 NFT 合約進行全面專業審計的重要性。項目方應當重視合約安全,通過專業的安全審計來規避潛在風險,保護用戶資產安全。