turud Uudiste reportaaž
Detsember 05, 2023

Thirdweb lahendab turvavea Web3 Raamatukogu mõjutab oma nutikaid lepinguid

Põgusalt

Thirdweb avastas ühises avatud lähtekoodiga teegis, mida laialdaselt kasutatakse, olulise turvaauku web3 arukate lepingute jaoks.

Thirdweb kõrvaldab turvavea Web3 Nutikaid lepinguid mõjutav raamatukogu

Web3 arendusplatvorm Kolmas veeb sai hiljuti teada kriitilisest turvalisus haavatavus laialdaselt kasutatavas avatud lähtekoodiga raamatukogus 20. novembril 2023. Avastusel on märkimisväärne mõju paljudele nutikatele lepingutele. web3 ökosüsteem, sealhulgas mõned Kolmas veeb enda eelnevalt koostatud lepingud.

Haavatavus mõjutab mitmesuguseid eelkoostatud lepinguid, nagu DropERC20, ERC721, ERC1155 ja AirdropERC20. Kuigi Thirdwebi senine uurimine ei viita nende lepingutes ärakasutamisele, on nad esitanud nutikatele lepinguomanikele kiireloomulise üleskutse tegutseda.

Nutikad lepinguomanikud, kes kasutasid Thirdwebi armatuurlauda või SDK lepingute kasutuselevõtuks enne 22. novembrit 2023, soovitame võimaliku ärakasutamise vältimiseks järgida konkreetseid leevendusmeetmeid. Need toimingud, mis sõltuvad lepingu olemusest, hõlmavad tavaliselt lepingu lukustamist, hetktõmmise tegemist ja uuele lepingule üleminek.

Juhised Thirdwebi nutikatele lepinguomanikele

Thirdweb ja selle turbepartnerid on välja töötanud tööriista, mis aitab lepinguomanikel vajalikke leevendusmeetmeid kindlaks määrata ja teha. See tööriist koos üksikasjaliku juhendiga on saadaval aadressil Thirdwebi ajaveeb.

Haavatavusest teada saades uuris Thirdwebi turbemeeskond koostöös auditipartneritega probleemi ja rakendas paranduse kõikidele mõjutatud lepingutele, mis loodi pärast 22. novembrit 2023. Pärast seda kuupäeva uusimat versiooni kasutades juurutatud lepingud seda haavatavust ei kannata.

Vastuseks sellele juhtumile suurendab Thirdweb oma investeeringuid turvameetmetesse.

See hõlmab kahekordistamist viga väljamakseid ja rangemate auditeerimisprotsesside rakendamist. Thirdweb lubas katta gaasitasud lepingu leevendamiseks. Lisaks on platvorm soovitanud kasutajatel ettevaatusabinõuna tühistada Thirdwebi lepingute kinnitused.

Tulevikku vaadates on Thirdwebi eesmärk täiustada turvaprotokolle ja luua nende jaoks tugev keskkond web3 arendajad. platvorm on võtnud ühendust ka mõjutatud raamatukogu hooldajate ja teiste potentsiaalselt mõjutatud meeskondadega, et jagada oma leide ja leevendusstrateegiaid.

See juhtum rõhutab valvsate turvameetmete tähtsust kiiresti arenevas web3 maastik. Thirdwebi ennetava lähenemisviisi ja läbipaistva suhtluse eesmärk on tagada veebilehe ohutus ja vastupidavus web3 kogukonnas.

Kaebused

Vastavalt Usaldusprojekti juhised, pange tähele, et sellel lehel esitatud teave ei ole mõeldud ega tohiks tõlgendada kui juriidilist, maksu-, investeerimis-, finants- või muud nõuannet. Oluline on investeerida ainult seda, mida saate endale lubada kaotada, ja kahtluste korral küsida sõltumatut finantsnõu. Lisateabe saamiseks soovitame vaadata nõudeid ja tingimusi ning väljaandja või reklaamija pakutavaid abi- ja tugilehti. MetaversePost on pühendunud täpsele ja erapooletule aruandlusele, kuid turutingimusi võidakse ette teatamata muuta.

Umbes Autor

Nik on tunnustatud analüütik ja kirjanik Metaverse Post, mis on spetsialiseerunud tipptasemel arusaamade pakkumisele kiires tempos tehnoloogiamaailmas, pöörates erilist tähelepanu AI/ML-ile, XR-ile, VR-ile, ahelasisesele analüüsile ja plokiahela arendamisele. Tema artiklid kaasavad ja teavitavad mitmekesist publikut, aidates neil tehnoloogilisest kõverast ees püsida. Majanduse ja juhtimise magistrikraadi omaval Nikil on kindel arusaam ärimaailma nüanssidest ja selle lõikumisest esilekerkivate tehnoloogiatega.

Veel artikleid
Nik Asti
Nik Asti

Nik on tunnustatud analüütik ja kirjanik Metaverse Post, mis on spetsialiseerunud tipptasemel arusaamade pakkumisele kiires tempos tehnoloogiamaailmas, pöörates erilist tähelepanu AI/ML-ile, XR-ile, VR-ile, ahelasisesele analüüsile ja plokiahela arendamisele. Tema artiklid kaasavad ja teavitavad mitmekesist publikut, aidates neil tehnoloogilisest kõverast ees püsida. Majanduse ja juhtimise magistrikraadi omaval Nikil on kindel arusaam ärimaailma nüanssidest ja selle lõikumisest esilekerkivate tehnoloogiatega.

Ripple'ist suure rohelise DAO-ni: kuidas krüptovaluutaprojektid heategevusse panustavad

Uurime algatusi, mis kasutavad digitaalsete valuutade potentsiaali heategevuseks.

Rohkem teada

AlphaFold 3, Med-Gemini ja teised: The Way AI Transforms Healthcare 2024. aastal

AI avaldub tervishoius mitmel viisil, alates uute geneetiliste korrelatsioonide avastamisest kuni robotite kirurgiliste süsteemide võimestamiseni ...

Rohkem teada
Liituge meie uuendusliku tehnikakogukonnaga
Loe rohkem
Loe edasi
Ripple'ist suure rohelise DAO-ni: kuidas krüptovaluutaprojektid heategevusse panustavad
analüüs Crypto Wiki Äri Käsitöö Elustiil turud tarkvara Tehnoloogia
Ripple'ist suure rohelise DAO-ni: kuidas krüptovaluutaprojektid heategevusse panustavad
Võib 13 2024
AlphaFold 3, Med-Gemini ja teised: The Way AI Transforms Healthcare 2024. aastal
AI Wiki analüüs Digest Arvamus Äri turud Uudiste reportaaž tarkvara Lood ja ülevaated Tehnoloogia
AlphaFold 3, Med-Gemini ja teised: The Way AI Transforms Healthcare 2024. aastal
Võib 13 2024
Nim Network võtab kasutusele tehisintellekti omandiõiguse märgistamise raamistiku ja korraldab tootluse müügi hetkeseisuga, mis on kavandatud maiks
turud Uudiste reportaaž Tehnoloogia
Nim Network võtab kasutusele tehisintellekti omandiõiguse märgistamise raamistiku ja korraldab tootluse müügi hetkeseisuga, mis on kavandatud maiks
Võib 13 2024
Binance teeb koostööd Argentinaga küberkuritegevuse vastu võitlemiseks
Arvamus Äri turud Uudiste reportaaž tarkvara Tehnoloogia
Binance teeb koostööd Argentinaga küberkuritegevuse vastu võitlemiseks
Võib 13 2024
CRYPTOMERIA LABS PTE. LTD.