أحدث الأخبار
مختار لك

شركة Web3 Thirdweb تكشف عن ثغرة أمنية كبرى في العقود الذكية

بقلمداميلولا لورانسداميلولا لورانس 2 دقائق قراءة
  • حدّدت شركة Thirdweb، وهي مطور رئيسي في نظام Web3 البيئي، ثغرة أمنية كبيرة في مكتبة مفتوحة المصدر تُستخدم على نطاق واسع، مما يؤثر على عقود ذكية متنوعة تشمل الألعاب والنقود الرقمية والمحافظ.
  • لم تكتشف الشركة أي استغلال لهذه الثغرة، وتدعو من استخدم عقودها قبل 22 نوفمبر إلى اتخاذ خطوات تخفيف فورية، كما تضاعفت مكافأة الإبلاغ عن الأخطاء إلى 50,000 دولار لتعزيز الأمن.

Thirdweb، لاعب بارز في تطوير العقود الذكية لنظام Web3 البيئي، حددت مؤخراً ثغرة أمنية كبيرة. أثار هذا الاكتشاف مخاوف عبر صناعة Web3، حيث يمكن أن يؤثر على مجموعة واسعة من العقود الذكية المستخدمة في تطبيقات مختلفة.

تمتد العقود المتأثرة إلى مجالات متنوعة، بما في ذلك الألعاب، والنقش، والأسواق، والمحافظ. ومن المثير للاهتمام، وفقاً لمنشور على مدونة، تم العثور على هذا الثغرة في مكتبة مفتوحة المصدر شائعة الاستخدام، وهي حاسمة لعمل هذه العقود الذكية.

قررت Thirdweb عدم الكشف عن اسم مكتبة مفتوحة المصدر التي كانت مصدر الثغرة أو تقديم أي معلومات حول طبيعة المشكلة بسبب خطورتها الظاهرة. ذكرت OpenZeppelin، وهي مكتبة مفتوحة المصدر شائعة للعقود الذكية، أن المشكلة غير مرتبطة بمستودعها.

على الرغم من خطورة الثغرة، كشفت التحقيقات الدقيقة لـ Thirdweb أنه، لحسن الحظ، لم تكن هناك حالات استغلال حتى الآن. يوفر هذا الاكتشاف نافذة حاسمة لشركات Web3 لتنفيذ تدابير وقائية وتأمين أنظمتها ضد الاختراقات المحتملة. تؤثر الثغرة على عدة عقود جاهزة مسبقاً، ولا سيما معايير DropERC20، وERC721، وERC1155، من بين آخرين. هناك حاجة إلى إجراء فوري للتخفيف من المخاطر المرتبطة بهذه العقود.

التدابير الاستباقية لـ Thirdweb وتوجيهات المجتمع

رداً على الثغرة، أصدرت Thirdweb تحذيراً عاجلاً لأساسي مستخدمها، خاصة أولئك الذين نشر العقود قبل 22 نوفمبر. توجه الشركة المطورين والمستخدمين لاتخاذ خطوات تخفيف مستقلة. يتضمن ذلك استخدام الأدوات المقدمة من Thirdweb أو استخدام حلول مثل revoke.cash، كما أوصى مطور DefiLlama "0xngmi". هذه الخطوات ضرورية للمستخدمين الذين قد يختارون عدم تحديث عقودهم على الفور.

علاوة على ذلك، اتصلت Thirdweb بمشغلي مكتبة مفتوحة المصدر المتأثرة وفرق أخرى قد تتأثر بهذه المشكلة. لتعزيز بروتوكولات الأمان الخاصة بها، ضاعفت Thirdweb مكافآت اكتشاف الأخطاء، بزيادتها من 25,000 دولار إلى 50,000 دولار. يؤكد هذا الزيادة الكبيرة التزام الشركة بتعزيز تدابير الأمان وضمان سلامة أدوات نشر العقود الذكية الخاصة بها. بالإضافة إلى ذلك، يتم تنفيذ عملية تدقيق أكثر صرامة لتعزيز الأمان العام.

إجراءات استجابة لحماية نظام Web3 البيئي

أدى الكشف عن هذه الثغرة إلى موجة من الاستجابات من مختلف اللاعبين في الصناعة. اعترفت منصات NFT البارزة مثل OpenSea وRarible، وكذلك شبكة توسيع النطاق layer-2 من Ethereum Base، بالتأثير المحتمل على منصاتهم وتعمل على مساعدة مالكي المجموعات المتأثرة. 

كولبييز، كيان رئيسي آخر في المجال، كشف أن بعض المجموعات على منصتها لـ NFT متأثرة. في المقابل، أكدت شركة العقود الذكية الناشئة Manifold أن عقودها غير متأثرة.

اتخذت مشاريع بارزة مثل Cool Cats وMocaverse التابعة لـ Animoca Brands خطوات لنقل مجموعات NFT الخاصة بها إلى عقود جديدة، لضمان أمن أصولها. 

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

داميلولا لورانس

داميلولا لورانس

يغطي داميلولا لورانس أخبار أسواق العملات المشفرة والتكنولوجيا لأكثر من 5 سنوات. وقد شارك سابقاً رؤى وتحليلات حول العملات المشفرة في TheShibMagazine وCryptoMode وQweens Magazine والأكاديمية التسجيلية قبل التحول إلى الويب 3. في Cryptopolitan، هو متخصص في توقعات أسعار العملات المشفرة. وبعد إكماله درجة البكالوريوس، انتقل إلى دراسة الماجستير في أمن المعلومات السيبرانية في جامعة ماريا كوري-سكلودوفسكا.

المزيد من الأخبار