ринки Звіт про новини
05 Грудня, 2023

Thirdweb усуває недоліки безпеки Web3 Бібліотека впливає на свої розумні контракти

Коротко

Thirdweb виявив значну вразливість у звичайній бібліотеці з відкритим кодом, яка широко використовується в web3 промисловість смарт-контрактів.

Треті веб-адреси виправляють помилку безпеки Web3 Бібліотека, що впливає на смарт-контракти

Web3 платформа розвитку Thirdweb нещодавно стало відомо про критичний безпеку уразливість у широко використовуваній бібліотеці з відкритим кодом 20 листопада 2023 р. Відкриття має значні наслідки для багатьох смарт-контрактів у межах web3 екосистеми, включаючи деякі з Thirdweb's власні попередньо побудовані контракти.

Уразливість впливає на різні готові контракти, такі як DropERC20, ERC721, ERC1155 і AirdropERC20. Хоча розслідування Thirdweb наразі вказує на відсутність експлуатації в їхніх контрактах, вони випустили терміновий заклик до дій для власників розумних контрактів.

Власники розумних контрактів, які використовували інформаційну панель Thirdweb або SDKs для розгортання контрактів до 22 листопада 2023 р., рекомендовано дотримуватися певних заходів із запобігання потенційному використанню. Ці кроки, які відрізняються залежно від характеру контракту, зазвичай включають блокування контракту, створення знімка та перехід на новий договір.

Інструкції для власників смарт-контрактів Thirdweb

Thirdweb та його партнери з безпеки розробили інструмент, щоб допомогти власникам контрактів визначити та виконати необхідні кроки пом’якшення. Цей інструмент разом із докладним посібником доступний на Блог Thirdweb.

Дізнавшись про вразливість, команда безпеки Thirdweb у співпраці з партнерами з аудиту дослідила проблему та запровадила виправлення для всіх постраждалих контрактів, створених після 22 листопада 2023 року. Контракти, розгорнуті після цієї дати з використанням останньої версії, не страждають від цієї вразливості.

У відповідь на цей інцидент Thirdweb збільшує свої інвестиції в заходи безпеки.

Це включає подвоєння помилка баунті виплати та впровадження суворіших процесів аудиту. Thirdweb зобов’язався покрити плату за газ для пом’якшення контракту. Крім того, платформа порадила користувачам відкликати схвалення контрактів Thirdweb як запобіжний захід.

У перспективі Thirdweb прагне покращити протоколи безпеки та створити надійне середовище для web3 розробників. Платформа також зв’язалася з розробниками відповідної бібліотеки та іншими потенційно постраждалими командами, щоб поділитися своїми висновками та стратегіями пом’якшення.

Цей інцидент підкреслює важливість пильних заходів безпеки в країні, яка швидко розвивається web3 пейзаж. Проактивний підхід і прозора комунікація Thirdweb спрямовані на забезпечення безпеки та стійкості web3 співтовариство.

відмова

Відповідно до Правила проекту Trust, будь ласка, зверніть увагу, що інформація, надана на цій сторінці, не призначена і не повинна тлумачитися як юридична, податкова, інвестиційна, фінансова або будь-яка інша форма консультації. Важливо інвестувати лише те, що ви можете дозволити собі втратити, і звернутися за незалежною фінансовою порадою, якщо у вас виникнуть сумніви. Щоб отримати додаткову інформацію, ми пропонуємо звернутися до положень та умов, а також до сторінок довідки та підтримки, наданих емітентом або рекламодавцем. MetaversePost прагне до точного, неупередженого звітування, але ринкові умови можуть змінюватися без попередження.

про автора

Нік є досвідченим аналітиком і письменником Metaverse Post, що спеціалізується на наданні передової інформації про динамічний світ технологій, з особливим акцентом на AI/ML, XR, VR, онлайн-аналітиці та розробці блокчейнів. Його статті залучають та інформують різноманітну аудиторію, допомагаючи їй залишатися попереду технологічного розвитку. Маючи ступінь магістра економіки та менеджменту, Нік добре розуміє нюанси ділового світу та його перетину з новими технологіями.

інші статті
Нік Асті
Нік Асті

Нік є досвідченим аналітиком і письменником Metaverse Post, що спеціалізується на наданні передової інформації про динамічний світ технологій, з особливим акцентом на AI/ML, XR, VR, онлайн-аналітиці та розробці блокчейнів. Його статті залучають та інформують різноманітну аудиторію, допомагаючи їй залишатися попереду технологічного розвитку. Маючи ступінь магістра економіки та менеджменту, Нік добре розуміє нюанси ділового світу та його перетину з новими технологіями.

Hot Stories
Приєднуйтеся до нашої розсилки.
Останні новини

Інституційний апетит зростає до біткойн ETF на тлі волатильності

Розкриття інформації через документи 13F свідчить про те, що відомі інституційні інвестори займаються біткойн ETF, підкреслюючи зростаюче визнання ...

Дізнайтеся більше

Настав день винесення вироку: суд США розглядає прохання Міністерства юстиції щодо долі CZ.

Changpeng Zhao готовий зіткнутися з вироком у американському суді в Сіетлі сьогодні.

Дізнайтеся більше
Приєднуйтесь до нашої спільноти інноваційних технологій
Детальніше
Читати далі
Перехід Дональда Трампа на криптовалюту: від супротивника до прихильника та що це означає для ринку криптовалют США
Business ринки Розповіді та огляди Технологія
Перехід Дональда Трампа на криптовалюту: від супротивника до прихильника та що це означає для ринку криптовалют США
Травень 10, 2024
Layer3 запустить токен L3 цього літа, виділяючи 51% від загального обсягу поставок для спільноти
ринки Звіт про новини Технологія
Layer3 запустить токен L3 цього літа, виділяючи 51% від загального обсягу поставок для спільноти
Травень 10, 2024
Останнє попередження Едварда Сноудена розробникам Bitcoin: «Зробіть конфіденційність пріоритетом на рівні протоколу або ризикуйте її втратити»
ринки Безпека Wiki Софтвер Розповіді та огляди Технологія
Останнє попередження Едварда Сноудена розробникам Bitcoin: «Зробіть конфіденційність пріоритетом на рівні протоколу або ризикуйте її втратити»
Травень 10, 2024
Мережевий монетний двір Ethereum рівня 2 на основі оптимізму запустить свою мережу 15 травня
Звіт про новини Технологія
Мережевий монетний двір Ethereum рівня 2 на основі оптимізму запустить свою мережу 15 травня
Травень 10, 2024
CRYPTOMERIA LABS PTE. LTD.