深刻なエクスプロイトが発見された後、NBAは新しいNFTミントを一時停止します

全米バスケットボール協会(NBA)は、ホワイトリストの問題が明らかになった後、新しいNFTコレクションの鋳造を停止した。

ブロックチェーンセキュリティ会社ブロックセックは木曜日、コレクションには深刻な脆弱性があり、攻撃者がトークンを支払わずにNFTを鋳造できると述べた。

協会 は、水曜日に鋳造が開始された2022年のNBAプレーオフに基づいた新しいイーサリアムベースのNFTコレクションです。 トークンには16チームの人気選手が登場し、プレーオフでの各選手の成績に応じて見た目が変化する。

NBA ツイート コレクションの鋳造を一時停止し、ホワイトリストに問題があることを警告し、それがコレクションの早期完売を引き起こしたと主張した。

この状況についてお詫びし、現在、結果として鋳造できなかった許可リストのウォレットを特定中です。

-NBA

NBA NFT は間違った署名検証を使用していますか?

ブロックセック NFT 契約では、署名が XNUMX 人のユーザーによって XNUMX 回だけ使用できることが検証されていません。 この見落としにより、攻撃者は実際のユーザーに属する署名と自分自身のトークンを再利用することができます。

これは、攻撃者がこの脆弱性を悪用したため、NBAがホワイトリストが時期尚早に完売したと発表した理由の説明になる可能性がある。

ブロックチェーンセキュリティ会社は、契約には承認された単一の署名がXNUMXつだけしか使用できないことを保証するメカニズムは含まれていなかったと述べた。 また、こうしたセキュリティ要件は「基礎知識」であるとも述べた。

人気のNFTプロジェクトになぜこのような脆弱性が存在するのかに驚きました

-ブロック秒

このコレクションはブラインドミントです。つまり、金曜日に発表されるまでは誰がどの選手をミントするか誰にもわかりません。 18000 個のトークンが利用可能で、そのうち 16,000 個近くが鋳造されているようです。

NFT については知らない人はいない

新しいコレクションは、NBA初のNFTへの進出とは程遠い。 バスケットボールリーグは、大手NFTプレーヤーDapper Labsと提携して、独自のNFTマーケットプレイスをオープンしました。 NBAトップショット.

しかし、協会は、スポーツベースのNFTとデジタル収集品の急速に成長する人気を利用しようとしているため、NBAがDapperとのパートナーシップを超えて初めて拡大することを示しています。 のデータによると、トップ ショット コレクションの総売上高は 1 億ドル近くです。 クリプトスラム.

免責事項

提示されたコンテンツは、著者の個人的な意見を含むことがあり、市場条件の対象となります。 cryptocurrenciesに投資する前に市場調査を行います。 著者または出版物は、あなたの個人的な財政的損失について一切の責任を負いません。

著者について

出典: https://coingape.com/nba-pauses-nft-mint-serious-exploit-discovered/