最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

Web3企業Thirdwebがスマートtracの重大なセキュリティ欠陥を発見

によるダミロラ・ローレンスダミロラ・ローレンス
読了時間2分
  • Web3エコシステムの主要開発者であるThirdwebは、広く使用されているオープンソースライブラリに重大なセキュリティ脆弱性をdentた。この脆弱性は、ゲーム、暗号通貨の鋳造、ウォレットなど、さまざまなスマートtracに影響を及ぼします。.
  • 同社はこの欠陥を悪用した事例は確認されていないが、11月22日以前に同社のtracを利用していた人々に対し、直ちに対策を講じるよう促すとともに、セキュリティ強化のためバグ報奨金を5万ドルに倍増した。.

Web3エコシステム向けスマートtrac開発の主要企業であるThirdwebは、最近、重大なセキュリティ脆弱性をdentしました。この発見は、様々なアプリケーションで利用されている幅広いスマートtracに影響を及ぼす可能性があるため、Web3業界全体に懸念を引き起こしています。.

影響を受ける契約trac、ゲーム、仮想通貨の鋳造、マーケットプレイス、ウォレットなど、多岐にわたります。特に注目すべきは、 ブログ記事によると、 の運用に不可欠な、広く利用されているオープンソースライブラリで発見されたことですtrac。

Thirdwebは、脆弱性の原因となったオープンソースライブラリの名前を公表せず、問題の深刻さを考慮し、問題の性質に関する情報も一切提供しないことを決定しました。スマートtrac向けの人気オープンソースライブラリであるOpenZeppelinは、この問題は自身のリポジトリとは無関係であると述べています。.

脆弱性の深刻さにもか​​かわらず、Thirdwebの徹底的な調査の結果、幸いなことに現在までに悪用事例は確認されていません。この発見は、Web3関連企業が予防措置を講じ、潜在的な侵害からシステムを保護するための重要な機会となります。この脆弱性は、DropERC20、ERC721、ERC1155規格など、いくつかの既成tracに影響を及ぼします。これらのtracに関連するリスクを軽減するためには、早急な対策が必要です。.

Thirdwebの積極的な対策とコミュニティガイダンス

この脆弱性への対応として、Thirdwebはユーザーベース、特に11月22日より前にtracを導入したユーザーに対して緊急勧告を発表しました。同社は開発者とユーザーに対し、dent 的な緩和策を講じるよう指導しています。これには、Thirdwebが提供するツールの使用や、 DefiLlama開発者「0xngmi」が推奨するcashなどのソリューションの導入が含まれます。これらの対策は、tracをすぐに更新しない可能性のあるユーザーにとって不可欠です。.

さらに、Thirdwebは、影響を受けたオープンソースライブラリのメンテナーと、この問題の影響を受ける可能性のある他のチームに連絡を取りました。セキュリティプロトコルを強化するため、Thirdwebはバグ報奨金の支払額を25,000ドルから50,000ドルに倍増しました。この大幅な増額は、セキュリティ対策の強化とスマートtrac導入ツールの安全性確保への同社のコミットメントを強調するものです。さらに、全体的なセキュリティを強化するため、より厳格な監査プロセスを導入しています。.

Web3エコシステムを守るための対応策

この脆弱性の開示を受けて、様々な業界関係者から多くの反応が寄せられている。OpenSeaやRaribleといった著名なNFTマーケットプレイス、そして Ethereum レイヤー2スケーリングネットワークであるBaseは、自社プラットフォームへの潜在的な影響を認識し、影響を受けたコレクション所有者への支援に取り組んでいる。. 

この分野のもう一つの大手企業であるCoinbaseは、同社のNFTプラットフォーム上の一部のコレクションが影響を受けていることを明らかにした。一方、スマートコントラクトのtrac企業Manifoldは、自社のtrac。は影響を受けていないことを確認した

Cool CatsやAnimoca BrandsのMocaverseなどの著名なプロジェクトは、NFTコレクションを新しいtracに移行し、資産のセキュリティを確保するための措置を講じています。. 

仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ダミロラ・ローレンス

ダミロラ・ローレンス

ダミロラ Cryptopolitanローレンスは、5年以上にわたり仮想通貨市場とテクノロジーに関するニュースを取材してきました。以前は、TheShibMagazine、CryptoMode、Qweens Magazine、The Recording Academyなどで仮想通貨に関する洞察や分析記事を執筆していましたが、現在はWeb3に活動の場を移しています。Cryptopolitanでは、仮想通貨価格予測の専門家として活躍しています。学士号取得後、マリア・キュリー=スクウォドフスカ大学でITサイバーセキュリティの修士号を取得しました。.

もっと…ニュース
ディープ クリプト
速習コース