DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Thirdweb, une firme Web3, découvre une faille de sécurité majeure dans les smart contracts

ParDamilola LawrenceDamilola Lawrence 2 min de lecture
  • Thirdweb, un développeur clé de l'écosystème Web3, a identifié une vulnérabilité de sécurité importante dans une bibliothèque open-source largement utilisée, affectant divers contrats intelligents, notamment ceux liés aux jeux, au minting et aux portefeuilles.
  • La firme n'a détecté aucune exploitation de cette faille et exhorte les utilisateurs ayant employé ses contrats avant le 22 novembre à prendre immédiatement des mesures d'atténuation, tout en doublant sa prime pour bugs à 50 000 $ afin de renforcer la sécurité.

Thirdweb, un acteur prominent dans le développement de smart contracts pour l'écosystème Web3, a récemment identifié une vulnérabilité de sécurité significative. Cette découverte a suscité des inquiétudes dans toute l'industrie Web3, car elle pourrait affecter un large éventail de smart contracts utilisés dans diverses applications.

Les contrats concernés couvrent des domaines divers, y compris les jeux, le minting, les marketplaces et les portefeuilles. Notamment, selon un article de blog, cette vulnérabilité a été trouvée dans une bibliothèque open-source largement utilisée, cruciale pour le fonctionnement de ces smart contracts.

Thirdweb a décidé de ne pas révéler le nom de la bibliothèque open-source qui était la source de la vulnérabilité ni de fournir des informations sur la nature du problème en raison de sa gravité apparente. OpenZeppelin, une bibliothèque open-source populaire pour les smart contracts, a déclaré que le problème n'est pas lié à son dépôt.

Malgré la gravité de la vulnérabilité, une enquête approfondie de Thirdweb a révélé que, heureusement, il n'y a eu aucun cas d'exploitation à ce jour. Cette découverte offre une fenêtre cruciale pour que les entreprises Web3 mettent en œuvre des mesures préventives et sécurisent leurs systèmes contre les violations potentielles. La vulnérabilité affecte plusieurs contrats pré-construits, notamment les normes DropERC20, ERC721 et ERC1155, entre autres. Une action immédiate est nécessaire pour atténuer les risques associés à ces contrats.

Mesures proactives de Thirdweb et orientation de la communauté

En réponse à la vulnérabilité, Thirdweb a émis un avis urgent à sa base d'utilisateurs, en particulier ceux qui ont déployé des contrats avant le 22 novembre. L'entreprise guide les développeurs et les utilisateurs pour qu'ils prennent des mesures d'atténuation indépendantes. Cela inclut l'utilisation d'outils fournis par Thirdweb ou l'emploi de solutions comme revoke.cash, comme recommandé par le développeur DefiLlama “0xngmi”. Ces étapes sont essentielles pour les utilisateurs qui pourraient choisir de ne pas mettre à jour leurs contrats immédiatement.

De plus, Thirdweb a contacté les mainteneurs de la bibliothèque open-source affectée et d'autres équipes qui pourraient être impactées par le problème. Pour renforcer ses protocoles de sécurité, Thirdweb a doublé ses paiements de bug bounty, les augmentant de 25 000 $ à 50 000 $. Cette augmentation significative souligne l'engagement de l'entreprise à renforcer ses mesures de sécurité et à assurer la sécurité de ses outils de déploiement de smart contracts. De plus, un processus d'audit plus rigoureux est mis en œuvre pour améliorer la sécurité globale.

Actions réactives pour protéger l'écosystème Web3

La divulgation de cette vulnérabilité a provoqué une vague de réponses de la part de divers acteurs de l'industrie. Des marketplaces NFT notables comme OpenSea et Rarible, ainsi que le réseau de mise à l'échelle de couche 2 d'Ethereum Base, ont reconnu l'impact potentiel sur leurs plateformes et travaillent à aider les propriétaires de collections affectés. 

Coinbase, une autre entité majeure dans l'espace, a révélé que certaines collections sur sa plateforme NFT sont affectées. En revanche, la startup de smart contracts Manifold a confirmé que ses contrats ne sont pas affectés.

Des projets prominents tels que Cool Cats et Mocaverse d'Animoca Brands ont pris des mesures pour migrer leurs collections NFT vers de nouveaux contrats, assurant la sécurité de leurs actifs. 

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence couvre les actualités des marchés cryptographiques et de la technologie depuis plus de 5 ans. Il a précédemment partagé des analyses et des perspectives sur la crypto pour TheShibMagazine, CryptoMode, Qweens Magazine et The Recording Academy avant de se tourner vers le Web3. Chez Cryptopolitan, il est spécialiste des prévisions de prix en crypto. Après avoir obtenu son licence, il a entamé un master en cybersécurité informatique à l'Université Maria Curie-Skłodowska.

PLUS D'ACTUALITÉS…