rinkos Naujienų ataskaita
Gruodis 05, 2023

„Thirdweb“ pašalina saugos trūkumą Web3 Biblioteka daro įtaką jos protingoms sutartims

Trumpai

„Thirdweb“ aptiko didelį saugos pažeidžiamumą bendroje atvirojo kodo bibliotekoje, plačiai naudojamoje web3 išmaniųjų sutarčių pramonė.

Trečiasis žiniatinklis pašalina saugos trūkumą Web3 Biblioteka, daranti įtaką išmaniosioms sutartims

Web3 kūrimo platforma Trečiasis tinklas neseniai sužinojo apie kritinį saugumas 20 m. lapkričio 2023 d. plačiai naudojamos atvirojo kodo bibliotekos pažeidžiamumas. Šis atradimas turi reikšmingų pasekmių daugeliui išmaniųjų sutarčių. web3 ekosistema, įskaitant kai kurias Trečiasis tinklas savo iš anksto sudarytas sutartis.

Pažeidžiamumas turi įtakos įvairioms iš anksto sudarytoms sutartims, tokioms kaip DropERC20, ERC721, ERC1155 ir AirdropERC20. Nors „Thirdweb“ tyrimas iki šiol rodo, kad jų sutartyse nėra jokio išnaudojimo, jie paskelbė skubų raginimą imtis veiksmų išmaniųjų sutarčių savininkams.

Išmaniųjų sutarčių savininkai, kurie naudojo „Thirdweb“ prietaisų skydelį arba SDK Norėdami dislokuoti sutartis iki 22 m. lapkričio 2023 d., patariama imtis konkrečių mažinimo veiksmų, kad būtų išvengta galimo išnaudojimo. Šie veiksmai, kurie skiriasi priklausomai nuo sutarties pobūdžio, paprastai apima sutarties užrakinimą, momentinės nuotraukos darymą ir pereiti prie naujos sutarties.

Rekomendacijos „Thirdweb“ išmaniųjų sutarčių savininkams

„Thirdweb“ ir jo saugumo partneriai sukūrė įrankį, padedantį sutarčių savininkams nustatyti ir atlikti būtinus švelninimo veiksmus. Šį įrankį kartu su išsamiu vadovu galite rasti adresu „Thirdweb“ tinklaraštis.

Sužinojusi apie pažeidžiamumą, „Thirdweb“ saugos komanda, bendradarbiaudama su audito partneriais, ištyrė problemą ir įdiegė pataisymą visoms paveiktoms sutartims, sudarytoms po 22 m. lapkričio 2023 d. Sutartyse, įdiegtose po šios datos naudojant naujausią versiją, šis pažeidžiamumas nepatirs.

Reaguodama į šį incidentą, „Thirdweb“ didina investicijas į saugumo priemones.

Tai apima padvigubinimą klaida išmokėjimus ir diegti griežtesnius audito procesus. „Thirdweb“ įsipareigojo padengti dujų mokesčius už sutarčių švelninimą. Be to, platforma patarė vartotojams atšaukti „Thirdweb“ sutarčių patvirtinimus kaip atsargumo priemonę.

Žvelgiant į ateitį, „Thirdweb“ siekia patobulinti saugos protokolus ir sukurti patikimą aplinką web3 kūrėjai. platforma taip pat susisiekė su paveiktos bibliotekos prižiūrėtojais ir kitomis potencialiai paveiktomis komandomis, kad pasidalintų savo išvadomis ir mažinimo strategijomis.

Šis incidentas pabrėžia budrių saugumo priemonių svarbą sparčiai besivystančiame web3 kraštovaizdis. „Thirdweb“ iniciatyvus požiūris ir skaidrus bendravimas siekia užtikrinti interneto saugumą ir atsparumą web3 bendruomenes.

Atsakomybės neigimas

Remdamasi tuo, Pasitikėjimo projekto gairės, atkreipkite dėmesį, kad šiame puslapyje pateikta informacija nėra skirta ir neturėtų būti aiškinama kaip teisinė, mokesčių, investicinė, finansinė ar bet kokia kita konsultacija. Svarbu investuoti tik tai, ką galite sau leisti prarasti, ir, jei turite kokių nors abejonių, kreiptis į nepriklausomą finansinę konsultaciją. Norėdami gauti daugiau informacijos, siūlome peržiūrėti taisykles ir nuostatas bei pagalbos ir palaikymo puslapius, kuriuos pateikia išdavėjas arba reklamuotojas. MetaversePost yra įsipareigojusi teikti tikslias, nešališkas ataskaitas, tačiau rinkos sąlygos gali keistis be įspėjimo.

Apie autorių

Nikas yra patyręs analitikas ir rašytojas Metaverse Post, kuri specializuojasi teikiant pažangiausias įžvalgas apie greitą technologijų pasaulį, ypatingą dėmesį skiriant AI/ML, XR, VR, grandininei analizei ir blokų grandinės kūrimui. Jo straipsniai įtraukia ir informuoja įvairią auditoriją, padėdami jai neatsilikti nuo technologijų kreivės. Ekonomikos ir vadybos magistro laipsnį turintis Nikas puikiai suvokia verslo pasaulio niuansus ir jo sankirtą su naujomis technologijomis.

Daugiau straipsnių
Nikas Astis
Nikas Astis

Nikas yra patyręs analitikas ir rašytojas Metaverse Post, kuri specializuojasi teikiant pažangiausias įžvalgas apie greitą technologijų pasaulį, ypatingą dėmesį skiriant AI/ML, XR, VR, grandininei analizei ir blokų grandinės kūrimui. Jo straipsniai įtraukia ir informuoja įvairią auditoriją, padėdami jai neatsilikti nuo technologijų kreivės. Ekonomikos ir vadybos magistro laipsnį turintis Nikas puikiai suvokia verslo pasaulio niuansus ir jo sankirtą su naujomis technologijomis.

Institucinis apetitas Bitcoin ETF atžvilgiu auga dėl nepastovumo

13F paraiškų atskleidimas atskleidžia žymius institucinius investuotojus, kurie naudojasi Bitcoin ETF, o tai rodo, kad vis labiau pritariama...

Žinoti daugiau

Ateina nuosprendžio paskelbimo diena: CZ likimas subalansuotas, nes JAV teismas svarsto DOJ prašymą

Changpeng Zhao šiandien laukia nuosprendžio JAV teisme Sietle.

Žinoti daugiau
Prisijunkite prie mūsų naujoviškų technologijų bendruomenės
Skaityti daugiau
Skaityti daugiau
„Espresso Systems“ bendradarbiauja su „Polygon Labs“, kad sukurtų „AggLayer“, kad pagerintų sudėtinio suderinamumą
Atsakingas verslas Naujienų ataskaita Technologija
„Espresso Systems“ bendradarbiauja su „Polygon Labs“, kad sukurtų „AggLayer“, kad pagerintų sudėtinio suderinamumą
Gali 9, 2024
ZKP maitinamas infrastruktūros protokolas „ZKBase“ pristato veiksmų planą, planuoja „Testnet“ paleidimą gegužę
Naujienų ataskaita Technologija
ZKP maitinamas infrastruktūros protokolas „ZKBase“ pristato veiksmų planą, planuoja „Testnet“ paleidimą gegužę
Gali 9, 2024
BLOCKCHANCE ir CONF3RENCE susivienikite dėl didžiausių Vokietijos Web3 Konferencija Dortmunde
Atsakingas verslas rinkos programinė įranga Istorijos ir apžvalgos Technologija
BLOCKCHANCE ir CONF3RENCE susivienikite dėl didžiausių Vokietijos Web3 Konferencija Dortmunde
Gali 9, 2024
„NuLink“ paleidžiama „Bybit“. Web3 IDO platforma. Prenumeratos etapas pratęsiamas iki gegužės 13 d
rinkos Naujienų ataskaita Technologija
„NuLink“ paleidžiama „Bybit“. Web3 IDO platforma. Prenumeratos etapas pratęsiamas iki gegužės 13 d
Gali 9, 2024
CRYPTOMERIA LABS PTE. LTD.