пазари Новини
Декември 05, 2023

Thirdweb се ​​справя с пропуск в сигурността Web3 Библиотека, засягаща нейните интелигентни договори

Накратко

Thirdweb откри значителна уязвимост в сигурността в обща библиотека с отворен код, широко използвана в web3 индустрия за интелигентни договори.

Thirdweb адресира пропуск в сигурността Web3 Библиотека, засягаща интелигентните договори

Web3 платформа за развитие Thirdweb наскоро стана известно за критичен сигурност уязвимост в широко използвана библиотека с отворен код на 20 ноември 2023 г. Откритието има значителни последици за множество интелигентни договори в рамките на web3 екосистема, включително някои от Thirdweb's собствени предварително изградени договори.

Уязвимостта засяга различни предварително изградени договори като DropERC20, ERC721, ERC1155 и AirdropERC20. Докато разследването на Thirdweb досега не показва експлоатация в техните договори, те издадоха спешен призив за действие към собствениците на интелигентни договори.

Собствениците на интелигентни договори, които са използвали таблото за управление на Thirdweb или SDKs за внедряване на договори преди 22 ноември 2023 г., се препоръчва да следват конкретни стъпки за смекчаване, за да предотвратят потенциална експлоатация. Тези стъпки, които варират в зависимост от естеството на договора, обикновено включват заключване на договора, правене на моментна снимка и преминаване към нов договор.

Ръководство за собствениците на интелигентни договори в Thirdweb

Thirdweb и неговите партньори по сигурността са разработили инструмент за подпомагане на собствениците на договори при определянето и изпълнението на необходимите стъпки за смекчаване. Този инструмент, заедно с подробно ръководство, е достъпен на Блогът на Thirdweb.

След като научи за уязвимостта, екипът по сигурността на Thirdweb, в сътрудничество с одиторски партньори, проучи проблема и внедри корекция за всички засегнати договори, създадени след 22 ноември 2023 г. Договорите, внедрени след тази дата с помощта на най-новата версия, не страдат от тази уязвимост.

В отговор на този инцидент Thirdweb увеличава инвестициите си в мерки за сигурност.

Това включва удвояване bug bounty изплащания и прилагане на по-строги процеси на одит. Thirdweb обеща да покрие таксите за газ за облекчаване на договора. Освен това платформата посъветва потребителите да оттеглят одобренията на договорите на Thirdweb като предпазна мярка.

С поглед напред Thirdweb има за цел да подобри протоколите за сигурност и да създаде стабилна среда за web3 разработчици. платформата също така се свърза с поддържащите засегнатата библиотека и други потенциално засегнати екипи, за да споделят своите констатации и стратегии за смекчаване.

Този инцидент подчертава значението на бдителните мерки за сигурност в бързо развиващия се свят web3 пейзаж. Проактивният подход и прозрачната комуникация на Thirdweb имат за цел да гарантират безопасността и устойчивостта на web3 общност.

Отказ от отговорност

В съответствие с Доверете се насоките на проекта, моля, имайте предвид, че предоставената на тази страница информация не е предназначена да бъде и не трябва да се тълкува като правен, данъчен, инвестиционен, финансов или каквато и да е друга форма на съвет. Важно е да инвестирате само това, което можете да си позволите да загубите, и да потърсите независим финансов съвет, ако имате някакви съмнения. За допълнителна информация предлагаме да се обърнете към правилата и условията, както и към страниците за помощ и поддръжка, предоставени от издателя или рекламодателя. MetaversePost се ангажира с точно, безпристрастно отчитане, но пазарните условия подлежат на промяна без предизвестие.

За автора

Ник е опитен анализатор и писател в Metaverse Post, специализирана в предоставянето на авангардни прозрения в забързания свят на технологиите, с особен акцент върху AI/ML, XR, VR, анализи във веригата и разработка на блокчейн. Неговите статии ангажират и информират разнообразна аудитория, като им помагат да изпреварят технологичната крива. Притежавайки магистърска степен по икономика и управление, Ник има солидна представа за нюансите на света на бизнеса и неговата пресечна точка с нововъзникващите технологии.

Още статии
Ник Асти
Ник Асти

Ник е опитен анализатор и писател в Metaverse Post, специализирана в предоставянето на авангардни прозрения в забързания свят на технологиите, с особен акцент върху AI/ML, XR, VR, анализи във веригата и разработка на блокчейн. Неговите статии ангажират и информират разнообразна аудитория, като им помагат да изпреварят технологичната крива. Притежавайки магистърска степен по икономика и управление, Ник има солидна представа за нюансите на света на бизнеса и неговата пресечна точка с нововъзникващите технологии.

Hot Stories
Присъединете се към нашия бюлетин.
Последни новини

Институционалният апетит нараства към биткойн ETF на фона на волатилност

Оповестяванията чрез документи 13F разкриват забележителни институционални инвеститори, занимаващи се с биткойн ETF, което подчертава нарастващото приемане на...

Научете още

Пристига денят на присъдата: Съдбата на CZ виси на равновесие, докато американският съд разглежда молбата на DOJ

Changpeng Zhao е готов да бъде осъден днес в американски съд в Сиатъл.

Научете още
Присъединете се към нашата иновативна техническа общност
Вижте повече
Прочети повече
Преминаването на Доналд Тръмп към крипто: от противник към защитник и какво означава това за пазара на криптовалути в САЩ
Бизнес пазари Истории и рецензии Технологии
Преминаването на Доналд Тръмп към крипто: от противник към защитник и какво означава това за пазара на криптовалути в САЩ
Май 10, 2024
Layer3 ще пусне L3 токен това лято, разпределяйки 51% от общото предлагане на общността
пазари Новини Технологии
Layer3 ще пусне L3 токен това лято, разпределяйки 51% от общото предлагане на общността
Май 10, 2024
Последното предупреждение на Едуард Сноудън към биткойн разработчиците: „Направете поверителността приоритет на ниво протокол или рискувайте да я загубите
пазари Охрана Wiki Софтуер Истории и рецензии Технологии
Последното предупреждение на Едуард Сноудън към биткойн разработчиците: „Направете поверителността приоритет на ниво протокол или рискувайте да я загубите
Май 10, 2024
Захранван от оптимизъм Ethereum Layer 2 Network Mint ще пусне основната си мрежа на 15 май
Новини Технологии
Захранван от оптимизъм Ethereum Layer 2 Network Mint ще пусне основната си мрежа на 15 май
Май 10, 2024
CRYPTOMERIA LABS PTE. LTD.