Thirdweb 解决了 Web3 图书馆影响其智能合约
简单来说
Thirdweb 在广泛使用的通用开源库中发现了一个重大安全漏洞 web3 智能合约行业。
Web3 开发平台 第三网 最近意识到一个关键问题 保安 20 年 2023 月 XNUMX 日,一个广泛使用的开源库中存在漏洞。这一发现对众多智能合约产生了重大影响。 web3 生态系统,包括一些 第三网的 自己的预先构建的合同。
该漏洞影响各种预构建合约,例如 DropERC20、ERC721、ERC1155 和 AirdropERC20。 虽然 Thirdweb 的调查迄今为止表明其合约中没有存在剥削行为,但他们已紧急呼吁智能合约所有者采取行动。
使用 Thirdweb 仪表板或的智能合约所有者 软件开发工具包 如果要在 22 年 2023 月 XNUMX 日之前部署合约,建议遵循特定的缓解步骤以防止潜在的利用。 这些步骤根据合约的性质而有所不同,通常涉及锁定合约、拍摄快照以及 迁移到新合同.
重要
——thirdweb(@thirdweb) 2023 年 12 月 5 日
20 年 2023 月 6 日下午 XNUMX 点(太平洋标准时间),我们意识到一个常用开源库中存在安全漏洞 web3 的应用案例。
这影响了整个行业的各种智能合约 web3 生态系统,包括 Thirdweb 的一些预先构建的智能合约......
Thirdweb 智能合约所有者指南
Thirdweb 及其安全合作伙伴开发了一种工具来帮助合同所有者确定和执行必要的缓解步骤。 该工具以及详细指南可在 第三网的博客.
得知该漏洞后,Thirdweb 的安全团队与审计合作伙伴合作调查了该问题,并对 22 年 2023 月 XNUMX 日之后创建的所有受影响的合约实施了修复。在此日期之后使用最新版本部署的合约不会受到此漏洞的影响。
针对这一事件,Thirdweb正在加大安全措施的投入。
这包括加倍 虫子赏金 支出并实施更严格的审计流程。 Thirdweb 承诺支付合同缓解费用。 此外,作为预防措施,该平台还建议用户撤销对 Thirdweb 合同的批准。
展望未来,Thirdweb 的目标是增强安全协议并创建一个强大的环境 web3 开发商。 该平台还联系了受影响库的维护者和其他可能受影响的团队,分享他们的发现和缓解策略。
这一事件凸显了在快速发展的形势下保持警惕的安全措施的重要性 web3 景观。 Thirdweb 的积极主动的方法和透明的沟通旨在确保网络的安全性和复原力 web3 社区。
免责声明
在与行 信托项目指南,请注意,本页提供的信息无意且不应被解释为法律、税务、投资、财务或任何其他形式的建议。 重要的是,仅投资您可以承受损失的金额,并在有任何疑问时寻求独立的财务建议。 如需了解更多信息,我们建议您参阅条款和条件以及发行人或广告商提供的帮助和支持页面。 MetaversePost 致力于提供准确、公正的报告,但市场状况如有变更,恕不另行通知。
关于作者
Nik 是一位出色的分析师和作家 Metaverse Post,专注于为快节奏的技术世界提供前沿见解,特别注重人工智能/机器学习、XR、VR、链上分析和区块链开发。 他的文章吸引了不同的受众并为他们提供信息,帮助他们保持技术领先地位。 Nik 拥有经济和管理硕士学位,对商业世界的细微差别及其与新兴技术的交叉点有着深入的了解。
更多文章Nik 是一位出色的分析师和作家 Metaverse Post,专注于为快节奏的技术世界提供前沿见解,特别注重人工智能/机器学习、XR、VR、链上分析和区块链开发。 他的文章吸引了不同的受众并为他们提供信息,帮助他们保持技术领先地位。 Nik 拥有经济和管理硕士学位,对商业世界的细微差别及其与新兴技术的交叉点有着深入的了解。