Trhy Novinky
05. prosince 2023

Thirdweb řeší bezpečnostní chybu Web3 Knihovna ovlivňuje své chytré smlouvy

Stručně

Thirdweb objevil významnou bezpečnostní chybu v běžné open-source knihovně široce používané v web3 průmysl pro chytré kontrakty.

Thirdweb řeší bezpečnostní chybu Web3 Knihovna ovlivňující chytré smlouvy

Web3 vývojová platforma Třetí web nedávno se dozvěděl o kritickém zabezpečení zranitelnosti v široce používané knihovně s otevřeným zdrojovým kódem 20. listopadu 2023. Tento objev má významné důsledky pro řadu chytrých kontraktů v rámci web3 ekosystém, včetně některých Třetí web vlastní předem připravené smlouvy.

Tato chyba zabezpečení se týká různých předem vytvořených smluv, jako jsou DropERC20, ERC721, ERC1155 a AirdropERC20. Zatímco vyšetřování společnosti Thirdweb zatím nenaznačuje žádné zneužívání v jejich smlouvách, vydali naléhavou výzvu k akci pro majitele chytrých smluv.

Majitelé chytrých smluv, kteří používali dashboard společnosti Thirdweb resp SDK k nasazení smluv před 22. listopadem 2023 se doporučuje dodržovat konkrétní zmírňující kroky, aby se zabránilo potenciálnímu zneužití. Tyto kroky, které se liší v závislosti na povaze smlouvy, obecně zahrnují uzamčení smlouvy, pořízení snímku a přechod na novou smlouvu.

Pokyny pro vlastníky chytrých smluv společnosti Thirdweb

Společnost Thirdweb a její bezpečnostní partneři vyvinuli nástroj, který pomáhá vlastníkům smluv při určování a provádění nezbytných kroků ke zmírnění. Tento nástroj je spolu s podrobným průvodcem k dispozici na Blog společnosti Thirdweb.

Po zjištění zranitelnosti bezpečnostní tým společnosti Thirdweb ve spolupráci s partnery pro audit problém prošetřil a implementoval opravu pro všechny dotčené smlouvy vytvořené po 22. listopadu 2023. Smlouvy nasazené po tomto datu pomocí nejnovější verze touto chybou zabezpečení netrpí.

V reakci na tento incident společnost Thirdweb zvyšuje své investice do bezpečnostních opatření.

To zahrnuje zdvojení bug bounty výplaty a zavádění přísnějších kontrolních procesů. Thirdweb se zavázal uhradit poplatky za plyn za zmírnění smluv. Platforma navíc uživatelům doporučila, aby jako preventivní opatření odvolali schválení smluv společnosti Thirdweb.

Do budoucna se Thirdweb zaměřuje na vylepšení bezpečnostních protokolů a vytvoření robustního prostředí pro web3 vývojáři. platforma také oslovila správce dotčené knihovny a další potenciálně ovlivněné týmy, aby se podělili o svá zjištění a strategie zmírňování.

Tento incident podtrhuje důležitost bdělých bezpečnostních opatření v rychle se vyvíjejícím světě web3 krajina. Proaktivní přístup a transparentní komunikace společnosti Thirdweb mají za cíl zajistit bezpečnost a odolnost web3 komunita.

Odmítnutí odpovědnosti

V souladu s Pokyny k projektu Trust, prosím vezměte na vědomí, že informace uvedené na této stránce nejsou určeny a neměly by být vykládány jako právní, daňové, investiční, finanční nebo jakékoli jiné formy poradenství. Je důležité investovat jen to, co si můžete dovolit ztratit, a v případě pochybností vyhledat nezávislé finanční poradenství. Pro další informace doporučujeme nahlédnout do smluvních podmínek a také na stránky nápovědy a podpory poskytnuté vydavatelem nebo inzerentem. MetaversePost se zavázala poskytovat přesné a nezaujaté zprávy, ale podmínky na trhu se mohou bez upozornění změnit.

O autorovi

Nik je uznávaným analytikem a spisovatelem ve společnosti Metaverse Post, specializující se na poskytování špičkových náhledů do rychle se rozvíjejícího světa technologií se zvláštním důrazem na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapojují a informují různorodé publikum a pomáhají mu udržet náskok před technologickou křivkou. Nik, který má magisterský titul v oboru ekonomie a management, dobře rozumí nuancím obchodního světa a jeho průniku se vznikajícími technologiemi.

Další články
Nik Asti
Nik Asti

Nik je uznávaným analytikem a spisovatelem ve společnosti Metaverse Post, specializující se na poskytování špičkových náhledů do rychle se rozvíjejícího světa technologií se zvláštním důrazem na AI/ML, XR, VR, on-chain analytiku a vývoj blockchainu. Jeho články zapojují a informují různorodé publikum a pomáhají mu udržet náskok před technologickou křivkou. Nik, který má magisterský titul v oboru ekonomie a management, dobře rozumí nuancím obchodního světa a jeho průniku se vznikajícími technologiemi.

Institucionální apetit roste směrem k bitcoinovým ETF uprostřed volatility

Zveřejnění prostřednictvím podání 13F odhaluje, že pozoruhodní institucionální investoři fušují do bitcoinových ETF, což podtrhuje rostoucí akceptaci...

Vědět více

Přichází den odsouzení: Osud CZ visí v rovnováze, protože americký soud zvažuje žalobu ministerstva spravedlnosti

Changpeng Zhao je dnes připraven čelit rozsudku u amerického soudu v Seattlu.

Vědět více
Připojte se k naší komunitě inovativních technologií
Více
Dozvědět se více
Posun Donalda Trumpa ke kryptoměnám: od oponenta k obhájci a co to znamená pro americký trh s kryptoměnami
Business Trhy Příběhy a recenze Technika
Posun Donalda Trumpa ke kryptoměnám: od oponenta k obhájci a co to znamená pro americký trh s kryptoměnami
10
Layer3 spustí letos v létě token L3 a přidělí komunitě 51 % celkové dodávky
Trhy Novinky Technika
Layer3 spustí letos v létě token L3 a přidělí komunitě 51 % celkové dodávky
10
Poslední varování Edwarda Snowdena pro vývojáře bitcoinů: „Udělejte ze soukromí prioritu na úrovni protokolu nebo riskujte jeho ztrátu
Trhy Bezpečnost Wiki Vývoj Příběhy a recenze Technika
Poslední varování Edwarda Snowdena pro vývojáře bitcoinů: „Udělejte ze soukromí prioritu na úrovni protokolu nebo riskujte jeho ztrátu
10
Optimismem poháněná síť Ethereum Layer 2 Network Mint spustí svou hlavní síť 15. května
Novinky Technika
Optimismem poháněná síť Ethereum Layer 2 Network Mint spustí svou hlavní síť 15. května
10
CRYPTOMERIA LABS PTE. LTD.