Your bank is using your money. You’re getting the scraps.WATCH FREE

L'azienda Web3 Thirdweb scopre una grave falla di sicurezza neitracintelligenti

In questo post:

  • Thirdweb, uno sviluppatore chiave nell'ecosistema Web3, hadentuna significativa vulnerabilità di sicurezza in una libreria open source ampiamente utilizzata, che colpisce varitracintelligenti, tra cui giochi, conio e portafogli.
  • L'azienda non ha rilevato alcuno sfruttamento di questa falla e sta esortando coloro che hanno utilizzato i suoitracprima del 22 novembre ad adottare misure di mitigazione immediate, raddoppiando al contempo la ricompensa per i bug a 50.000 dollari per migliorare la sicurezza.

Thirdweb, un attore di spicco nello sviluppo di smarttracper l'ecosistema Web3, ha recentementedentuna significativa vulnerabilità di sicurezza. Questa scoperta ha sollevato preoccupazioni in tutto il settore Web3, poiché potrebbe avere un impatto su un'ampia gamma di smarttracutilizzati in varie applicazioni.

I contratti interessati trac diversi ambiti, tra cui gaming, minting, marketplace e wallet. In particolare, secondo un post sul blog, questa vulnerabilità è stata rilevata in una libreria open source ampiamente utilizzata, fondamentale per il funzionamento di questi smart trac .

Thirdweb ha deciso di non rivelare il nome della libreria open source all'origine della vulnerabilità né di fornire informazioni sulla natura del problema, a causa della sua apparente gravità. OpenZeppelin, una popolare libreria open source per smarttrac, ha dichiarato che il problema non è correlato al suo repository.

Nonostante la gravità della vulnerabilità, l'indagine approfondita di Thirdweb ha rivelato che, fortunatamente, non si sono verificati finora casi di sfruttamento. Questa scoperta offre alle aziende Web3 un'opportunità cruciale per implementare misure preventive e proteggere i propri sistemi da potenziali violazioni. La vulnerabilità interessa diversitracpredefiniti, in particolare gli standard DropERC20, ERC721 ed ERC1155, tra gli altri. È necessario un intervento immediato per mitigare i rischi associati a questitrac.

Vedi anche  L'intelligenza emotiva deve guidare l'intelligenza artificiale nell'assistenza sanitaria

Misure proattive e linee guida della comunità di Thirdweb

In risposta alla vulnerabilità, Thirdweb ha emesso un avviso urgente alla sua base di utenti, in particolare a coloro che hanno implementatotracprima del 22 novembre. L'azienda sta guidando sviluppatori e utenti ad adottare misure di mitigazionedent . Ciò include l'utilizzo di strumenti forniti da Thirdweb o l'impiego di soluzioni come revoke.cashcashcome raccomandato dallo sviluppatore di DefiLlama "0xngmi". Questi passaggi sono essenziali per gli utenti che potrebbero scegliere di non aggiornare immediatamente i propritrac.

Inoltre, Thirdweb ha contattato i responsabili della libreria open source interessata e altri team che potrebbero essere interessati dal problema. Per rafforzare i propri protocolli di sicurezza, Thirdweb ha raddoppiato i premi per la risoluzione dei bug, aumentandoli da 25.000 a 50.000 dollari. Questo significativo aumento sottolinea l'impegno dell'azienda nel rafforzare le proprie misure di sicurezza e garantire la sicurezza dei propri strumenti di distribuzione degli smarttrac. Inoltre, è in fase di implementazione un processo di auditing più rigoroso per migliorare la sicurezza complessiva.

Azioni responsive per salvaguardare l'ecosistema Web3

La divulgazione di questa vulnerabilità ha suscitato un'ondata di reazioni da parte di diversi operatori del settore. Importanti NFT come OpenSea e Rarible, così come Ethereum , hanno riconosciuto il potenziale impatto sulle loro piattaforme e stanno lavorando per assistere i proprietari delle collezioni interessate.

Vedi anche  Quale potrebbe essere la piattaforma blockchain più sicura e flessibile sulla Terra?

Coinbase, un'altra importante entità del settore, ha rivelato che alcune raccolte sulla sua piattaforma NFT sono interessate. Al contrario, la startup di smart contract trac ha confermato che i suoi contratti trac sono interessati.

Progetti di spicco come Cool Cats e Mocaverse di Animoca Brands hanno adottato misure per trasferire le loro collezioni NFT a nuovitrac, garantendo la sicurezza dei loro asset. 

Se vuoi iniziare a muoverti con più calma nel mondo delle criptovalute DeFi , senza il solito clamore, inizia con questo video gratuito.

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamo vivamente di effettuare ricerche indipendenti tron / dent di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan