الأسواق تقرير الأخبار
05 كانون الأول، 2023

Thirdweb يعالج ثغرة أمنية في Web3 المكتبة تؤثر على عقودها الذكية

في سطور

اكتشف موقع Thirdweb ثغرة أمنية كبيرة في مكتبة عامة مفتوحة المصدر تُستخدم على نطاق واسع في web3 صناعة العقود الذكية.

Thirdweb يعالج ثغرة أمنية في Web3 المكتبة المؤثرة على العقود الذكية

Web3 منصة التطوير ثيردويب أصبحت مؤخرا على بينة من الأهمية أمن ثغرة أمنية في مكتبة مفتوحة المصدر مستخدمة على نطاق واسع في 20 نوفمبر 2023. وهذا الاكتشاف له آثار كبيرة على العديد من العقود الذكية داخل web3 النظام البيئي، بما في ذلك بعض موقع ثيردويب العقود المعدة مسبقا الخاصة.

تؤثر الثغرة الأمنية على العديد من العقود المعدة مسبقًا مثل DropERC20 وERC721 وERC1155 و AirdropERC20. وبينما يشير تحقيق Thirdweb حتى الآن إلى عدم وجود أي استغلال في عقودهم، فقد أصدروا نداء عاجلًا للعمل لأصحاب العقود الذكية.

أصحاب العقود الذكية الذين استخدموا لوحة تحكم Thirdweb أو عدد تطوير البرامج لنشر العقود قبل 22 نوفمبر 2023، يُنصح باتباع خطوات تخفيف محددة لمنع الاستغلال المحتمل. تتضمن هذه الخطوات، والتي تختلف وفقًا لطبيعة العقد، عمومًا قفل العقد وأخذ لقطة و الهجرة إلى عقد جديد.

إرشادات لأصحاب العقود الذكية Thirdweb

قامت شركة Thirdweb وشركاؤها في مجال الأمان بتطوير أداة لمساعدة أصحاب العقود في تحديد وتنفيذ خطوات التخفيف اللازمة. هذه الأداة، بالإضافة إلى دليل تفصيلي، متاحة على مدونة Thirdweb.

عند معرفة الثغرة الأمنية، قام فريق أمان Thirdweb، بالتعاون مع شركاء التدقيق، بالتحقيق في المشكلة وتنفيذ إصلاح لجميع العقود المتأثرة التي تم إنشاؤها بعد 22 نوفمبر 2023. ولا تعاني العقود التي تم نشرها بعد هذا التاريخ باستخدام أحدث إصدار من هذه الثغرة الأمنية.

ردًا على هذا الحادث، تعمل شركة Thirdweb على زيادة استثماراتها في التدابير الأمنية.

وهذا يشمل مضاعفة علة فضله المدفوعات وتنفيذ عمليات تدقيق أكثر صرامة. تعهدت شركة Thirdweb بتغطية رسوم الغاز لتخفيف العقود. بالإضافة إلى ذلك، نصحت المنصة المستخدمين بإلغاء الموافقات على عقود Thirdweb كإجراء احترازي.

وبالنظر إلى المستقبل، يهدف موقع Thirdweb إلى تعزيز بروتوكولات الأمان وإنشاء بيئة قوية لـ web3 المطورين. تواصلت المنصة أيضًا مع القائمين على المكتبة المتأثرة والفرق الأخرى التي يحتمل أن تتأثر لمشاركة النتائج التي توصلوا إليها واستراتيجيات التخفيف.

ويؤكد هذا الحادث أهمية اتخاذ الإجراءات الأمنية اليقظة في ظل التطور السريع web3 منظر جمالي. يهدف النهج الاستباقي الذي تتبعه شركة Thirdweb والتواصل الشفاف إلى ضمان سلامة ومرونة الموقع web3 المجتمع.

إخلاء المسئولية

تتماشى مع المبادئ التوجيهية لمشروع الثقةيرجى ملاحظة أن المعلومات المقدمة في هذه الصفحة ليس المقصود منها ولا ينبغي تفسيرها على أنها نصيحة قانونية أو ضريبية أو استثمارية أو مالية أو أي شكل آخر من أشكال المشورة. من المهم أن تستثمر فقط ما يمكنك تحمل خسارته وأن تطلب مشورة مالية مستقلة إذا كانت لديك أي شكوك. لمزيد من المعلومات، نقترح الرجوع إلى الشروط والأحكام بالإضافة إلى صفحات المساعدة والدعم المقدمة من جهة الإصدار أو المعلن. MetaversePost تلتزم بتقارير دقيقة وغير متحيزة، ولكن ظروف السوق عرضة للتغيير دون إشعار.

نبذة عن الكاتب

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

المزيد من المقالات
نيك أستي
نيك أستي

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

Hot Stories
اشترك في صحيفتنا الإخبارية.
آخـر الأخبار

من Ripple إلى The Big Green DAO: كيف تساهم مشاريع العملة المشفرة في الأعمال الخيرية

دعونا نستكشف المبادرات التي تستغل إمكانات العملات الرقمية لأغراض خيرية.

لمعرفة المزيد

AlphaFold 3 وMed-Gemini وآخرون: الطريقة التي يغير بها الذكاء الاصطناعي الرعاية الصحية في عام 2024

يتجلى الذكاء الاصطناعي بطرق مختلفة في مجال الرعاية الصحية، بدءًا من الكشف عن الارتباطات الجينية الجديدة وحتى تمكين الأنظمة الجراحية الروبوتية...

لمعرفة المزيد
انضم إلى مجتمعنا التقني المبتكر
تفاصيل أكثر
المزيد
تكديس الشركاء مع الدعم لتسهيل تداول الأصول ونقلها بسلاسة، وتعزيز اعتماد البيتكوين
باقة الأعمال تقرير الأخبار تكنولوجيا
تكديس الشركاء مع الدعم لتسهيل تداول الأصول ونقلها بسلاسة، وتعزيز اعتماد البيتكوين
14 مايو 2024
يشتبه في تعرض حساب Bitlayer X للهجوم، وينصح المستخدمون بالحذر من روابط التصيد الاحتيالي
تقرير الأخبار تكنولوجيا
يشتبه في تعرض حساب Bitlayer X للهجوم، وينصح المستخدمون بالحذر من روابط التصيد الاحتيالي
14 مايو 2024
الكشف عن دوريان: تحليل شامل لترسانة العملات الرقمية المشفرة الخاصة بشركة Kimsuky وتأثيرها على شركات العملات المشفرة الكورية الجنوبية
الأسواق تطبيقات الكمبيوتر قصص ومراجعات تكنولوجيا
الكشف عن دوريان: تحليل شامل لترسانة العملات الرقمية المشفرة الخاصة بشركة Kimsuky وتأثيرها على شركات العملات المشفرة الكورية الجنوبية
14 مايو 2024
أصدر Vitalik Buterin اقتراح EIP-7706 لتقديم نوع جديد من الغاز لبيانات المكالمات الخاصة بمعاملات Ethereum
تقرير الأخبار تكنولوجيا
أصدر Vitalik Buterin اقتراح EIP-7706 لتقديم نوع جديد من الغاز لبيانات المكالمات الخاصة بمعاملات Ethereum
14 مايو 2024
CRYPTOMERIA LABS PTE. المحدودة.