Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

Thirdweb تكشف النقاب عن ثغرة أمنية حرجة تؤثر على عقود Web3 الذكية

Algoine News
Summary:
حددت شركة Thirdweb ، وهي شركة عقود ذكية ، ثغرة أمنية في مكتبة مفتوحة المصدر شائعة الاستخدام يمكن أن تؤثر على العديد من العقود الذكية داخل نظام Web3 البيئي. وعلى الرغم من التهديد، لم يتم الإبلاغ عن أي حالات استغلال. أصدرت الشركة تحذيرا لشركات Web3 ونصحت المطورين بمساعدة المستخدمين على إلغاء الموافقات على جميع العقود المتأثرة. تقوم Thirdweb أيضا بالتنسيق مع مشرفي المكتبات مفتوحة المصدر والفرق الأخرى التي يحتمل أن تتأثر. وتتعهد بتعزيز التدابير الأمنية ، ومضاعفة مدفوعات المكافآت ، وتقديم منحة لتعويض تكاليف تخفيف العقد.
كشفت شركة Thirdweb ، وهي شركة متخصصة في تطوير العقود الذكية ، مؤخرا عن خلل أمني يمكن أن يؤثر على العديد من العقود الذكية في جميع أنحاء مشهد Web3. تم اكتشاف الخلل في 4 ديسمبر ، وهو موجود في مكتبة مفتوحة المصدر مستخدمة على نطاق واسع ، ويمكن أن يؤثر على عقود ذكية محددة مسبقة الصنع ، بما في ذلك تلك التي طورتها Thirdweb نفسها. ومع ذلك ، بعد تحقيق شامل ، أكدت Thirdweb أن الثغرة الأمنية لم يتم استغلالها بعد ، مما يوفر نافذة قصيرة لشركات Web3 لاستباق هجوم إلكتروني محتمل. مع ملاحظة احتمال حدوث أضرار جسيمة في حالة ترك المشكلة دون معالجة ، أدرجت Thirdweb العديد من العقود التي يمكن أن تتأثر ، بما في ذلك ، على سبيل المثال لا الحصر ، DropERC20 و ERC721 و ERC1155 (جميع الإصدارات) و AirdropERC20. ردا على اكتشافهم ، دعت الشركة المستخدمين الذين نشروا عقودهم قبل 22 نوفمبر إلى اتخاذ تدابير التخفيف الفردية أو استخدام الأدوات التي توفرها الشركة. تم تشجيع المطورين بشكل أكبر من قبل Thirdweb لمساعدة المستخدمين في إلغاء الموافقات على جميع العقود المتأثرة عبر revoke.cash للحماية إذا اختاروا عدم تخفيف العقد. استجاب المطور في DefiLlama ، المعروف باسم "0xngmi" ، للدعوة لإلغاء الموافقات. بالإضافة إلى إصدار التحذيرات ، تواصلت Thirdweb أيضا مع مسؤولي المكتبة مفتوحة المصدر المسؤولين عن الثغرة الأمنية ، والفرق الأخرى التي يحتمل أن تتأثر. علاوة على ذلك ، وعدت الشركة بزيادة استثماراتها الأمنية ومضاعفة مكافآت المكافآت من 25,000 دولار إلى 50,000 دولار ، مع فرض نظام تدقيق أكثر صرامة. وإدراكا منها للاضطراب الذي أعقب ذلك ، عرضت Thirdweb منحة لتعويض تكاليف تخفيف العقد. على الرغم من عدم الكشف عن التفاصيل الكاملة للخلل من أجل الأمن ، طمأنت الشركة جميع المعنيين بأنها تتعامل مع عملية التخفيف بأقصى قدر من الجدية. بعد أن جمعت 24 مليون دولار في جولة تمويل السلسلة أ في أغسطس 2022 من Haun Ventures و Coinbase و Shopify و Polygon ، تعد Thirdweb لاعبا مهما في صناعة Web3. وهي توفر أدوات نشر العقود الذكية متعددة السلاسل للألعاب وسك النقود والأسواق والمحافظ ، مع أكثر من 70,000 مطور يستخدمون خدماتها شهريا.

Published At

12/5/2023 10:13:52 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch