Live Chat

Crypto News

Cryptocurrency News 10 months ago
ENTRESRUARPTDEFRZHHIIT

Thirdweb, Web3 Akıllı Sözleşmelerini Etkileyen Kritik Güvenlik Açığını Açıkladı

Algoine News
Summary:
Bir akıllı sözleşme firması olan Thirdweb, yaygın olarak kullanılan bir açık kaynak kitaplığında, Web3 ekosistemindeki birden fazla akıllı sözleşmeyi potansiyel olarak etkileyebilecek bir güvenlik açığı tespit etti. Tehdide rağmen, herhangi bir istismar vakası bildirilmemiştir. Şirket, Web3 firmalarına bir uyarı yayınladı ve geliştiricilere, kullanıcıların etkilenen tüm sözleşmelerdeki onayları iptal etmelerine yardımcı olmalarını tavsiye etti. Thirdweb ayrıca açık kaynak kütüphane bakımcıları ve potansiyel olarak etkilenen diğer ekiplerle de bağlantı kuruyor. Güvenlik önlemlerini artırmayı, hata ödül ödemelerini ikiye katlamayı ve sözleşme azaltma maliyetlerini dengelemek için bir hibe sunmayı taahhüt ediyor.
Akıllı sözleşme geliştirme konusunda uzmanlaşmış bir firma olan Thirdweb, kısa süre önce Web3 ortamında çok sayıda akıllı sözleşmeyi etkileyebilecek bir güvenlik açığını ortaya çıkardı. 4 Aralık'ta keşfedilen kusur, yaygın olarak kullanılan bir açık kaynak kitaplığında bulunuyor ve Thirdweb'in kendisi tarafından geliştirilenler de dahil olmak üzere belirli önceden üretilmiş akıllı sözleşmeleri etkileyebilir. Bununla birlikte, kapsamlı bir araştırmanın ardından Thirdweb, güvenlik açığından henüz yararlanılmadığını ve Web3 şirketlerinin potansiyel bir siber saldırıyı önlemeleri için kısa bir pencere sağladığını iddia etti. Sorunun ele alınmaması durumunda büyük zarar potansiyeline dikkat çeken Thirdweb, DropERC20, ERC721, ERC1155(tüm sürümler) ve AirdropERC20 dahil ancak bunlarla sınırlı olmamak üzere etkilenebilecek birkaç sözleşmeyi listeledi. Keşiflerine yanıt olarak firma, sözleşmelerini 22 Kasım'dan önce dağıtan kullanıcıları bireysel hafifletme önlemleri almaya veya şirket tarafından sağlanan araçları kullanmaya çağırdı. Geliştiriciler, Thirdweb tarafından, sözleşmeyi hafifletmemeyi tercih etmeleri durumunda, koruma için revoke.cash aracılığıyla etkilenen tüm sözleşmelerin onaylarını iptal etmede kullanıcılara yardımcı olmaya teşvik edildi. "0xngmi" olarak bilinen DefiLlama'daki geliştirici, onayları iptal etme çağrısına yanıt verdi. Thirdweb, uyarılar yayınlamanın yanı sıra, güvenlik açığından sorumlu açık kaynaklı kütüphanenin yöneticilerine ve potansiyel olarak etkilenen diğer ekiplere de ulaştı. Ayrıca firma, güvenlik yatırımlarını artırma ve hata ödül ödüllerini 25.000 dolardan 50.000 dolara ikiye katlama sözü verirken, aynı zamanda daha sıkı bir denetim sistemi uyguladı. Ortaya çıkan kesintinin farkında olan Thirdweb, sözleşme azaltma maliyetlerini dengelemek için bir hibe teklif etti. Güvenlik uğruna kusurun tüm ayrıntılarını açıklamamasına rağmen, firma, azaltma sürecini son derece ciddiyetle ele aldığına dair ilgili herkese güvence verdi. Ağustos 2022'de Haun Ventures, Coinbase, Shopify ve Polygon'dan A Serisi finansman turunda 24 milyon dolar toplayan Thirdweb, Web3 endüstrisinde önemli bir oyuncu. Aylık 70.000'den fazla geliştiricinin hizmetlerini kullanmasıyla oyun, para basma, pazar yerleri ve cüzdanlar için çok zincirli akıllı sözleşme dağıtım araçları sunar.

Published At

12/5/2023 10:13:52 AM

Disclaimer: Algoine does not endorse any content or product on this page. Readers should conduct their own research before taking any actions related to the asset, company, or any information in this article and assume full responsibility for their decisions. This article should not be considered as investment advice. Our news is prepared with AI support.

Do you suspect this content may be misleading, incomplete, or inappropriate in any way, requiring modification or removal? We appreciate your report.

Report

Fill up form below please

🚀 Algoine is in Public Beta! 🌐 We're working hard to perfect the platform, but please note that unforeseen glitches may arise during the testing stages. Your understanding and patience are appreciated. Explore at your own risk, and thank you for being part of our journey to redefine the Algo-Trading! 💡 #AlgoineBetaLaunch