Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

Thirdweb 公布影响 Web3 智能合约的关键安全漏洞

Algoine News
Summary:
智能合约公司 Thirdweb 在一个常用的开源库中发现了一个安全漏洞,该漏洞可能会影响 Web3 生态系统中的多个智能合约。尽管存在威胁,但尚未报告任何剥削事件。该公司已向 Web3 公司发出警告,并建议开发人员帮助用户撤销对所有受影响合约的批准。Thirdweb还与开源库维护人员和其他可能受影响的团队保持联系。它发誓要加强安全措施,将漏洞赏金翻倍,并提供赠款以抵消合同缓解成本。
Thirdweb 是一家专门从事智能合约开发的公司,最近发现了一个安全漏洞,该漏洞可能会影响整个 Web3 领域的众多智能合约。该漏洞于 12 月 4 日被发现,存在于一个广泛使用的开源库中,可能会影响特定的预制智能合约,包括 Thirdweb 自己开发的智能合约。尽管如此,经过全面调查,Thirdweb 声称该漏洞尚未被利用,为 Web3 公司提供了一个短暂的窗口来预防潜在的网络攻击。Thirdweb 指出,如果不解决这个问题,可能会造成广泛的损害,因此列出了几份可能受到影响的合同,包括但不限于 DropERC20、ERC721、ERC1155(所有版本)和 AirdropERC20。 作为对他们的发现的回应,该公司呼吁在 11 月 22 日之前部署合同的用户采取单独的缓解措施或使用公司提供的工具。Thirdweb 进一步鼓励开发人员通过 revoke.cash 帮助用户撤销对所有受影响合同的批准,以在他们选择不减轻合同的情况下进行保护。DefiLlama 的开发人员,被称为“0xngmi”,已经响应了撤销批准的呼吁。 除了发出警告外,Thirdweb还联系了负责该漏洞的开源库的管理员,以及其他可能受影响的团队。此外,该公司还承诺加大安全投资力度,将漏洞赏金奖励从25,000美元提高到50,000美元,同时执行更严格的审计系统。意识到随之而来的中断,Thirdweb提供了一笔赠款来抵消合同缓解成本。尽管出于安全考虑,该公司没有透露该漏洞的全部细节,但该公司向所有相关人员保证,它正在以最严肃的态度对待缓解过程。 Thirdweb 于 2022 年 8 月从 Haun Ventures、Coinbase、Shopify 和 Polygon 的 A 轮融资中筹集了 2400 万美元,是 Web3 行业的重要参与者。它为游戏、铸币、市场和钱包提供多链智能合约部署工具,每月有超过 70,000 名开发人员使用其服务。

Published At

12/5/2023 10:13:52 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch