pieţe Buletin de stiri
December 05, 2023

Thirdweb abordează defectul de securitate în Web3 Biblioteca care afectează contractele sale inteligente

Pe scurt

Thirdweb a descoperit o vulnerabilitate semnificativă de securitate într-o bibliotecă open-source comună utilizată pe scară largă în web3 industria pentru contractele inteligente.

Thirdweb abordează defectul de securitate în Web3 Biblioteca care afectează contractele inteligente

Web3 platforma de dezvoltare Thirdweb a devenit recent conștient de o critică securitate vulnerabilitate într-o bibliotecă open-source utilizată pe scară largă pe 20 noiembrie 2023. Descoperirea are implicații semnificative pentru numeroase contracte inteligente din cadrul web3 ecosistem, inclusiv unele dintre Thirdweb's propriile contracte prefabricate.

Vulnerabilitatea afectează diverse contracte pre-construite, cum ar fi DropERC20, ERC721, ERC1155 și AirdropERC20. În timp ce investigația Thirdweb de până acum indică nicio exploatare în contractele lor, aceștia au lansat un apel urgent la acțiune pentru proprietarii de contracte inteligente.

Proprietarii de contracte inteligente care au folosit tabloul de bord Thirdweb sau SDK-uri pentru a implementa contracte înainte de 22 noiembrie 2023, li se recomandă să urmeze pași specifici de atenuare pentru a preveni potențiala exploatare. Acești pași, care variază în funcție de natura contractului, implică în general blocarea contractului, realizarea unui instantaneu și migrarea la un nou contract.

Ghid pentru proprietarii Thirdweb Smart Contract

Thirdweb și partenerii săi de securitate au dezvoltat un instrument pentru a ajuta proprietarii de contracte să determine și să efectueze pașii necesari de atenuare. Acest instrument, împreună cu un ghid detaliat, este disponibil pe Blogul Thirdweb.

După ce a aflat despre vulnerabilitate, echipa de securitate Thirdweb, în ​​colaborare cu partenerii de audit, a investigat problema și a implementat o remediere pentru toate contractele afectate create după 22 noiembrie 2023. Contractele implementate după această dată folosind cea mai recentă versiune nu suferă de această vulnerabilitate.

Ca răspuns la acest incident, Thirdweb își mărește investițiile în măsuri de securitate.

Aceasta include dublarea Bounty de bug plăți și implementarea unor procese de audit mai stricte. Thirdweb s-a angajat să acopere taxele de gaz pentru atenuarea contractelor. În plus, platforma a sfătuit utilizatorii să revoce aprobările contractelor Thirdweb ca măsură de precauție.

Privind cu viitor, Thirdweb își propune să îmbunătățească protocoalele de securitate și să creeze un mediu robust pentru web3 dezvoltatori. platforma a contactat, de asemenea, întreținerii bibliotecii afectate și alte echipe potențial afectate pentru a-și împărtăși constatările și strategiile de atenuare.

Acest incident subliniază importanța măsurilor de securitate vigilente în evoluția rapidă web3 peisaj. Abordarea proactivă și comunicarea transparentă a Thirdweb urmăresc să asigure siguranța și rezistența web3 comunitate.

Declinare a responsabilităţii

În conformitate cu Ghidurile proiectului Trust, vă rugăm să rețineți că informațiile furnizate pe această pagină nu sunt destinate și nu trebuie interpretate ca fiind consiliere juridică, fiscală, investițională, financiară sau orice altă formă de consiliere. Este important să investești doar ceea ce îți poți permite să pierzi și să cauți sfaturi financiare independente dacă ai îndoieli. Pentru informații suplimentare, vă sugerăm să consultați termenii și condițiile, precum și paginile de ajutor și asistență furnizate de emitent sau agent de publicitate. MetaversePost se angajează să raporteze corecte, imparțial, dar condițiile de piață pot fi modificate fără notificare.

Despre autor

Nik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.

Mai multe articole
Nik Asti
Nik Asti

Nik este un analist și scriitor desăvârșit la Metaverse Post, specializată în furnizarea de informații de ultimă oră în lumea rapidă a tehnologiei, cu un accent deosebit pe AI/ML, XR, VR, analize în lanț și dezvoltare blockchain. Articolele sale atrag și informează un public divers, ajutându-l să rămână în fruntea curbei tehnologice. Deținând o diplomă de master în economie și management, Nik are o înțelegere solidă a nuanțelor lumii afacerilor și a intersecției acesteia cu tehnologiile emergente.

Hot Stories
Alăturați-vă Newsletter-ului nostru.
Ultimele ştiri

Apetitul instituțional crește față de ETF-urile Bitcoin pe fondul volatilității

Dezvăluirile prin dosarele 13F dezvăluie investitori instituționali de seamă care se amestecă în ETF-uri Bitcoin, subliniind o acceptare tot mai mare a...

Aflați mai multe

Sosește ziua sentinței: soarta lui CZ este în echilibru, în timp ce tribunalul american ia în considerare pledoaria DOJ

Changpeng Zhao este pe cale de a fi condamnat astăzi într-un tribunal american din Seattle.

Aflați mai multe
Alăturați-vă comunității noastre tehnologice inovatoare
Citeste mai mult
Află mai multe
Notcoin va fi lansat pe OKX Jumpstart, oferă 1.25% din totalul ofertei de jetoane pentru minerit
pieţe Buletin de stiri Tehnologia
Notcoin va fi lansat pe OKX Jumpstart, oferă 1.25% din totalul ofertei de jetoane pentru minerit
9 Mai, 2024
Puffer Finance își lansează rețeaua principală, îmbunătățește includerea operatorilor de noduri pentru descentralizarea rețelei
Buletin de stiri Tehnologia
Puffer Finance își lansează rețeaua principală, îmbunătățește includerea operatorilor de noduri pentru descentralizarea rețelei
9 Mai, 2024
Nexo inițiază „The Hunt” pentru a recompensa utilizatorii cu 12 milioane USD în jetoane NEXO pentru implicarea în ecosistemul său
pieţe Buletin de stiri Tehnologia
Nexo inițiază „The Hunt” pentru a recompensa utilizatorii cu 12 milioane USD în jetoane NEXO pentru implicarea în ecosistemul său
8 Mai, 2024
Schimbul Revolut X de la Revolut atragește comercianții de criptografii cu taxe zero pentru producător și analize avansate
pieţe Software Povești și recenzii Tehnologia
Schimbul Revolut X de la Revolut atragește comercianții de criptografii cu taxe zero pentru producător și analize avansate
8 Mai, 2024
CRYPTOMERIA LABS PTE. LTD.