AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Web3-Unternehmen Thirdweb entdeckt schwerwiegende Sicherheitslücke in Smart Contracts

VonDamilola LawrenceDamilola Lawrence 2 Min. Lesezeit
  • Thirdweb, ein wichtiger Entwickler im Web3-Ökosystem, hat eine erhebliche Sicherheitslücke in einer weit verbreiteten Open-Source-Bibliothek identifiziert, die verschiedene Smart Contracts einschließlich Gaming-, Minting- und Wallet-Anwendungen betrifft.
  • Das Unternehmen hat keine Ausnutzung dieser Lücke festgestellt und drängt Nutzer, die vor dem 22. November seine Verträge eingesetzt haben, zu sofortigen Gegenmaßnahmen; zudem verdoppelt es den Bug-Bounty auf 50.000 US-Dollar, um die Sicherheit weiter zu stärken.

Thirdweb, ein führender Akteur bei der Entwicklung von Smart Contracts für das Web3-Ökosystem, hat kürzlich eine erhebliche Sicherheitslücke identifiziert. Diese Entdeckung hat in der gesamten Web3-Branche Bedenken ausgelöst, da sie potenziell eine breite Palette von Smart Contracts beeinflusst, die in verschiedenen Anwendungen genutzt werden.

Die betroffenen Verträge erstrecken sich auf verschiedene Bereiche, darunter Gaming, Minting, Marktplätze und Wallets. Auffällig ist, laut einem Blogbeitrag, dass diese Sicherheitslücke in einer weit verbreiteten Open-Source-Bibliothek gefunden wurde, die für den Betrieb dieser Smart Contracts entscheidend ist.

Thirdweb hat entschieden, den Namen der Open-Source-Bibliothek, die die Quelle der Sicherheitslücke war, nicht preiszugeben oder Informationen über die Art des Problems bereitzustellen, aufgrund ihrer offensichtlichen Schwere. OpenZeppelin, eine beliebte Open-Source-Bibliothek für Smart Contracts, hat erklärt, dass das Problem nicht mit seinem Repository zusammenhängt.

Trotz der Schwere der Sicherheitslücke ergab Thirdwebs gründliche Untersuchung, dass es glücklicherweise bisher keine Fälle von Ausnutzung gab. Diese Erkenntnis bietet Web3-Unternehmen ein wichtiges Zeitfenster, um präventive Maßnahmen zu ergreifen und ihre Systeme vor potenziellen Sicherheitsverletzungen zu schützen. Die Sicherheitslücke betrifft mehrere vorgefertigte Verträge, insbesondere die Standards DropERC20, ERC721 und ERC1155 sowie andere. Unverzügliches Handeln ist erforderlich, um die mit diesen Verträgen verbundenen Risiken zu mindern.

Thirdwebs proaktive Maßnahmen und Gemeinschaftsberatung

Als Reaktion auf die Sicherheitslücke hat Thirdweb eine dringende Warnung an seine Benutzerbasis herausgegeben, insbesondere an diejenigen, die Verträge vor dem 22. November bereitgestellt haben. Das Unternehmen rät Entwicklern und Nutzern, eigenständige Minderungsmaßnahmen zu ergreifen. Dazu gehört die Nutzung von Tools, die von Thirdweb bereitgestellt werden, oder die Anwendung von Lösungen wie revoke.cash, wie vom DefiLlama-Entwickler „0xngmi“ empfohlen. Diese Schritte sind für Nutzer unerlässlich, die sich möglicherweise nicht sofort für ein Update ihrer Verträge entscheiden.

Darüber hinaus hat Thirdweb die Betreuer der betroffenen Open-Source-Bibliothek und andere Teams kontaktiert, die von dem Problem betroffen sein könnten. Um seine Sicherheitsprotokolle zu stärken, hat Thirdweb die Auszahlungen seiner Bug-Bounty-Programme verdoppelt und sie von 25.000 US-Dollar auf 50.000 US-Dollar erhöht. Diese signifikante Erhöhung unterstreicht das Engagement des Unternehmens, seine Sicherheitsmaßnahmen zu festigen und die Sicherheit seiner Tools zur Bereitstellung von Smart Contracts zu gewährleisten. Zusätzlich wird ein strengeres Prüfungsverfahren eingeführt, um die allgemeine Sicherheit zu verbessern.

Reaktionsschnelle Maßnahmen zum Schutz des Web3-Ökosystems

Die Offenlegung dieser Sicherheitslücke hat eine Welle von Reaktionen verschiedener Akteure der Branche ausgelöst. Bekannte NFT-Marktplätze wie OpenSea und Rarible sowie das Ethereum-Layer-2-Skalierungsnetzwerk Base haben das potenzielle Auswirkungen auf ihre Plattformen anerkannt und arbeiten daran, betroffenen Sammlungsbesitzern zu helfen. 

Coinbase, ein weiterer großer Akteur in diesem Bereich, gab bekannt, dass einige Sammlungen auf seiner NFT-Plattform betroffen sind. Im Gegensatz dazu bestätigte der Smart-Contract-Startup Manifold , dass seine Verträge nicht betroffen sind.

Bekannte Projekte wie Cool Cats und Animoca Brands’ Mocaverse haben Schritte unternommen, um ihre NFT-Sammlungen auf neue Verträge zu migrieren und so die Sicherheit ihrer Assets zu gewährleisten. 

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen

Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence berichtet seit über 5 Jahren über Kryptomärkte und Technologie. Zuvor hat er Krypto-Einblicke und Analysen für TheShibMagazine, CryptoMode, Qweens Magazine und die Recording Academy geteilt, bevor er in den Web3-Bereich wechselte. Bei Cryptopolitan ist er Spezialist für Krypto-Preisschätzungen. Nach Abschluss seines Bachelorstudiums hat er sich einem Masterstudiengang in IT-Cybersicherheit an der Maria Curie-Skłodowska-Universität gewidmet.

MEHR … NACHRICHTEN