thị trường Báo cáo tin tức
05 Tháng mười hai, 2023

Thirdweb khắc phục lỗ hổng bảo mật trong Web3 Thư viện tác động đến hợp đồng thông minh của nó

Tóm lại

Thirdweb đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong một thư viện nguồn mở phổ biến được sử dụng rộng rãi trong web3 ngành công nghiệp hợp đồng thông minh.

Thirdweb giải quyết lỗ hổng bảo mật trong Web3 Thư viện ảnh hưởng đến hợp đồng thông minh

Web3 nền tảng phát triển web thứ ba gần đây đã nhận thức được một vấn đề quan trọng an ninh lỗ hổng trong thư viện nguồn mở được sử dụng rộng rãi vào ngày 20 tháng 2023 năm XNUMX. Phát hiện này có ý nghĩa quan trọng đối với nhiều hợp đồng thông minh trong web3 hệ sinh thái, trong đó có một số của trang web thứ ba hợp đồng xây dựng sẵn của riêng mình.

Lỗ hổng này ảnh hưởng đến nhiều hợp đồng được xây dựng trước khác nhau như DropERC20, ERC721, ERC1155 và AirdropERC20. Mặc dù cuộc điều tra của Thirdweb cho đến nay cho thấy không có hành vi khai thác nào trong hợp đồng của họ nhưng họ đã đưa ra lời kêu gọi hành động khẩn cấp đối với các chủ sở hữu hợp đồng thông minh.

Chủ sở hữu hợp đồng thông minh đã sử dụng bảng điều khiển của Thirdweb hoặc SDK triển khai hợp đồng trước ngày 22 tháng 2023 năm XNUMX, nên thực hiện các bước giảm thiểu cụ thể để ngăn chặn khả năng khai thác. Các bước này, khác nhau tùy theo tính chất của hợp đồng, thường liên quan đến việc khóa hợp đồng, chụp ảnh nhanh và chuyển sang hợp đồng mới.

Hướng dẫn dành cho chủ sở hữu hợp đồng thông minh của Thirdweb

Thirdweb và các đối tác bảo mật của mình đã phát triển một công cụ hỗ trợ chủ sở hữu hợp đồng xác định và thực hiện các bước giảm thiểu cần thiết. Công cụ này, cùng với hướng dẫn chi tiết, có sẵn trên blog của Thirdweb.

Sau khi biết về lỗ hổng này, nhóm bảo mật của Thirdweb đã cộng tác với các đối tác kiểm tra để điều tra sự cố và triển khai bản sửa lỗi cho tất cả các hợp đồng bị ảnh hưởng được tạo sau ngày 22 tháng 2023 năm XNUMX. Các hợp đồng được triển khai sau ngày này sử dụng phiên bản mới nhất sẽ không gặp phải lỗ hổng này.

Để đối phó với sự cố này, Thirdweb đang tăng cường đầu tư vào các biện pháp bảo mật.

Điều này bao gồm việc nhân đôi tiền thưởng lỗi thanh toán và thực hiện các quy trình kiểm toán chặt chẽ hơn. Thirdweb cam kết sẽ trang trải phí gas để giảm nhẹ hợp đồng. Ngoài ra, nền tảng này đã khuyên người dùng thu hồi phê duyệt đối với hợp đồng của Thirdweb như một biện pháp phòng ngừa.

Trong tương lai, Thirdweb đặt mục tiêu tăng cường các giao thức bảo mật và tạo ra một môi trường mạnh mẽ cho web3 nhà phát triển. nền tảng này cũng đã liên hệ với những người bảo trì thư viện bị ảnh hưởng và các nhóm có khả năng bị ảnh hưởng khác để chia sẻ những phát hiện và chiến lược giảm thiểu của họ.

Vụ việc này nhấn mạnh tầm quan trọng của các biện pháp an ninh cảnh giác trong bối cảnh xã hội đang phát triển nhanh chóng. web3 phong cảnh. Cách tiếp cận chủ động và giao tiếp minh bạch của Thirdweb nhằm mục đích đảm bảo sự an toàn và khả năng phục hồi của web3 cộng đồng.

Từ chối trách nhiệm

Phù hợp với Hướng dẫn của Dự án Tin cậy, xin lưu ý rằng thông tin được cung cấp trên trang này không nhằm mục đích và không được hiểu là tư vấn pháp lý, thuế, đầu tư, tài chính hoặc bất kỳ hình thức tư vấn nào khác. Điều quan trọng là chỉ đầu tư những gì bạn có thể đủ khả năng để mất và tìm kiếm lời khuyên tài chính độc lập nếu bạn có bất kỳ nghi ngờ nào. Để biết thêm thông tin, chúng tôi khuyên bạn nên tham khảo các điều khoản và điều kiện cũng như các trang trợ giúp và hỗ trợ do nhà phát hành hoặc nhà quảng cáo cung cấp. MetaversePost cam kết báo cáo chính xác, không thiên vị nhưng điều kiện thị trường có thể thay đổi mà không cần thông báo trước.

Giới thiệu về Tác giả

Nik là một nhà phân tích và nhà văn xuất sắc tại Metaverse Post, chuyên cung cấp thông tin chi tiết tiên tiến về thế giới công nghệ phát triển nhanh, đặc biệt chú trọng đến AI/ML, XR, VR, phân tích trên chuỗi và phát triển chuỗi khối. Các bài báo của anh ấy thu hút và cung cấp thông tin cho nhiều đối tượng độc giả, giúp họ luôn dẫn đầu xu hướng công nghệ. Sở hữu bằng Thạc sĩ Kinh tế và Quản lý, Nik nắm vững các sắc thái của thế giới kinh doanh và sự giao thoa của nó với các công nghệ mới nổi.

Xem thêm bài viết
Nik Asti
Nik Asti

Nik là một nhà phân tích và nhà văn xuất sắc tại Metaverse Post, chuyên cung cấp thông tin chi tiết tiên tiến về thế giới công nghệ phát triển nhanh, đặc biệt chú trọng đến AI/ML, XR, VR, phân tích trên chuỗi và phát triển chuỗi khối. Các bài báo của anh ấy thu hút và cung cấp thông tin cho nhiều đối tượng độc giả, giúp họ luôn dẫn đầu xu hướng công nghệ. Sở hữu bằng Thạc sĩ Kinh tế và Quản lý, Nik nắm vững các sắc thái của thế giới kinh doanh và sự giao thoa của nó với các công nghệ mới nổi.

Hot Stories
Tham gia bản tin của chúng tôi.
Tin mới nhất

Sự thèm muốn của các tổ chức ngày càng tăng đối với các quỹ ETF Bitcoin trong bối cảnh biến động

Tiết lộ thông qua hồ sơ 13F cho thấy các nhà đầu tư tổ chức đáng chú ý đang đầu tư vào Bitcoin ETF, nhấn mạnh sự chấp nhận ngày càng tăng đối với ...

Biết thêm

Ngày tuyên án đến: Số phận của CZ đang cân bằng khi Tòa án Hoa Kỳ xem xét lời bào chữa của DOJ

Changpeng Zhao sẽ phải đối mặt với bản tuyên án tại tòa án Hoa Kỳ ở Seattle vào ngày hôm nay.

Biết thêm
Tham gia cộng đồng công nghệ đổi mới của chúng tôi
Tìm hiểu thêm
Tìm hiểu thêm
Hệ thống Espresso hợp tác với Polygon Labs để phát triển AggLayer nhằm nâng cao khả năng tương tác cuộn lên
Kinh doanh Báo cáo tin tức Công nghệ
Hệ thống Espresso hợp tác với Polygon Labs để phát triển AggLayer nhằm nâng cao khả năng tương tác cuộn lên
9 Tháng Năm, 2024
Giao thức cơ sở hạ tầng do ZKP cung cấp ZKBase tiết lộ lộ trình, kế hoạch ra mắt Testnet vào tháng 5
Báo cáo tin tức Công nghệ
Giao thức cơ sở hạ tầng do ZKP cung cấp ZKBase tiết lộ lộ trình, kế hoạch ra mắt Testnet vào tháng 5
9 Tháng Năm, 2024
BLOCKCHANCE và CONF3RENCE hợp nhất cho sự kiện lớn nhất nước Đức Web3 Hội nghị ở Dortmund
Kinh doanh thị trường Phần mềm Câu chuyện và đánh giá Công nghệ
BLOCKCHANCE và CONF3RENCE hợp nhất cho sự kiện lớn nhất nước Đức Web3 Hội nghị ở Dortmund
9 Tháng Năm, 2024
NuLink ra mắt trên Bybit Web3 Nền tảng IDO. Giai đoạn đăng ký kéo dài đến ngày 13 tháng XNUMX
thị trường Báo cáo tin tức Công nghệ
NuLink ra mắt trên Bybit Web3 Nền tảng IDO. Giai đoạn đăng ký kéo dài đến ngày 13 tháng XNUMX
9 Tháng Năm, 2024
CRYPTOMERIA LABS PTE. CÔNG TY TNHH