Thirdweb 解決了 Web3 圖書館影響其智慧合約
簡單來說
Thirdweb 在廣泛使用的通用開源程式庫中發現了一個重大安全漏洞 web3 智能合約業。
Web3 開發平台 第三網 最近意識到一個關鍵問題 安全 20 年 2023 月 XNUMX 日,一個廣泛使用的開源程式庫中存在漏洞。這項發現對眾多智慧合約產生了重大影響。 web3 生態系統,包括一些 第三網的 自己的預先構建的合約。
此漏洞影響各種預先建置合約,例如 DropERC20、ERC721、ERC1155 和 AirdropERC20。 雖然 Thirdweb 的調查迄今為止表明其合約中沒有存在剝削行為,但他們已緊急呼籲智能合約所有者採取行動。
使用 Thirdweb 儀表板或的智慧合約擁有者 軟件開發工具包 如果要在 22 年 2023 月 XNUMX 日之前部署合約,建議遵循特定的緩解步驟以防止潛在的利用。 這些步驟根據合約的性質而有所不同,通常涉及鎖定合約、拍攝快照以及 遷移到新合約.
重要
——thirdweb(@thirdweb) 2023 年 12 月 5 日
20 年 2023 月 6 日下午 XNUMX 點(太平洋標準時間),我們意識到一個常用開源函式庫中存在安全漏洞 web3 業。
這影響了整個產業的各種智能合約 web3 生態系統,包括 Thirdweb 的一些預先構建的智能合約...
Thirdweb 智能合約所有者指南
Thirdweb 及其安全合作夥伴開發了一種工具來幫助合約所有者確定和執行必要的緩解步驟。 該工具以及詳細指南可在 第三網的博客.
在得知漏洞後,Thirdweb 的安全團隊與審計合作夥伴合作調查了該問題,並對22 年2023 月XNUMX 日之後創建的所有受影響的合約實施了修復。在此日期之後使用最新版本部署的合約不會受到此漏洞的影響。
針對這起事件,Thirdweb正在加大安全措施的投入。
這包括加倍 蟲子賞金 支出並實施更嚴格的審計流程。 Thirdweb 承諾支付合約緩解費用。 此外,作為預防措施,該平台還建議用戶撤銷對 Thirdweb 合約的批准。
展望未來,Thirdweb 的目標是增強安全協定並創建一個強大的環境 web3 開發商。 該平台還聯繫了受影響庫的維護者和其他可能受影響的團隊,分享他們的發現和緩解策略。
這一事件凸顯了在快速發展的情況下保持警惕的安全措施的重要性 web3 景觀。 Thirdweb 的積極主動的方法和透明的溝通旨在確保網路的安全性和復原力 web3 社區。
免責聲明
在與線 信託專案指南,請注意,本頁提供的資訊無意且不應被解釋為法律、稅務、投資、財務或任何其他形式的建議。 重要的是,僅投資您可以承受損失的金額,並在有任何疑問時尋求獨立的財務建議。 如需了解更多信息,我們建議您參閱條款和條件以及發行人或廣告商提供的幫助和支援頁面。 MetaversePost 致力於提供準確、公正的報告,但市場狀況如有變更,恕不另行通知。
關於作者
Nik 是一位出色的分析師和作家 Metaverse Post,專注於為快節奏的技術世界提供前沿見解,特別注重人工智能/機器學習、XR、虛擬現實、鏈上分析和區塊鏈開發。 他的文章吸引了不同的受眾並為他們提供信息,幫助他們保持技術領先地位。 Nik 擁有經濟和管理碩士學位,對商業世界的細微差別及其與新興技術的交叉點有著深入的了解。
更多文章Nik 是一位出色的分析師和作家 Metaverse Post,專注於為快節奏的技術世界提供前沿見解,特別注重人工智能/機器學習、XR、虛擬現實、鏈上分析和區塊鏈開發。 他的文章吸引了不同的受眾並為他們提供信息,幫助他們保持技術領先地位。 Nik 擁有經濟和管理碩士學位,對商業世界的細微差別及其與新興技術的交叉點有著深入的了解。