💙 Gate廣場 #Gate品牌蓝创作挑战# 💙
用Gate品牌藍,描繪你的無限可能!
📅 活動時間
2025年8月11日 — 8月20日
🎯 活動玩法
1. 在 Gate廣場 發布原創內容(圖片 / 視頻 / 手繪 / 數字創作等),需包含 Gate品牌藍 或 Gate Logo 元素。
2. 帖子標題或正文必須包含標籤: #Gate品牌蓝创作挑战# 。
3. 內容中需附上一句對Gate的祝福或寄語(例如:“祝Gate交易所越辦越好,藍色永恆!”)。
4. 內容需爲原創且符合社區規範,禁止抄襲或搬運。
🎁 獎勵設置
一等獎(1名):Gate × Redbull 聯名賽車拼裝套裝
二等獎(3名):Gate品牌衛衣
三等獎(5名):Gate品牌足球
備注:若無法郵寄,將統一替換爲合約體驗券:一等獎 $200、二等獎 $100、三等獎 $50。
🏆 評選規則
官方將綜合以下維度評分:
創意表現(40%):主題契合度、創意獨特性
內容質量(30%):畫面精美度、敘述完整性
社區互動度(30%):點讚、評論及轉發等數據
NBA數字藏品合約驚現嚴重安全漏洞 白名單驗證機制存缺陷
NBA近期推出了一系列數字藏品,但經過深入分析,我們發現其銷售合約存在重大安全隱患。這一漏洞使得惡意用戶能夠無成本地鑄造藏品,並通過出售獲取不當利益。
問題的根源在於白名單用戶籤名驗證機制的缺陷。合約未能確保白名單籤名的專屬性和一次性使用,這導致攻擊者可以重復利用其他白名單用戶的籤名來鑄造藏品。
從合約代碼中可以清楚地看到,驗證函數沒有將交易發起者的地址納入籤名內容。同時,也缺乏防止籤名重復使用的機制。這些基本的安全措施本應是軟件開發中的常識性知識。
令人驚訝的是,如此明顯的漏洞竟然出現在一個備受矚目的項目中。這不僅暴露了項目方在安全審核方面的疏忽,也凸顯了區塊鏈項目在代碼安全性方面面臨的挑戰。
此事件再次提醒我們,即使是規模較大、知名度高的項目,也可能存在基礎性的安全漏洞。對於區塊鏈項目而言,代碼安全審核和持續的漏洞檢測顯得尤爲重要。同時,這也爲整個行業敲響了警鍾,呼籲各方更加重視智能合約的安全性建設。