Your bank is using your money. You’re getting the scraps.WATCH FREE

A empresa Web3 Thirdweb descobre grave falha de segurança emtracinteligentes

Neste post:

  • A Thirdweb, uma desenvolvedora chave no ecossistema Web3,dentuma vulnerabilidade de segurança significativa em uma biblioteca de código aberto amplamente utilizada, que afeta váriostracinteligentes, incluindo jogos, cunhagem e carteiras digitais.
  • A empresa não detectou nenhuma exploração dessa falha e está recomendando que aqueles que usaram seustracantes de 22 de novembro tomem medidas de mitigação imediatas, além de dobrar sua recompensa por bugs para US$ 50.000 para reforçar a segurança.

A Thirdweb, uma empresa de destaque no desenvolvimento detracinteligentes para o ecossistema Web3,dentrecentemente uma vulnerabilidade de segurança significativa. Essa descoberta gerou preocupação em todo o setor Web3, pois pode afetar uma ampla gama detracinteligentes utilizados em diversas aplicações.

trac afetados abrangem diversos domínios, incluindo jogos, cunhagem de moedas, mercados e carteiras digitais. Notavelmente, de acordo com uma publicação em um blog, essa vulnerabilidade foi encontrada em uma biblioteca de código aberto amplamente utilizada e crucial para o funcionamento desses contratos trac .

A Thirdweb decidiu não revelar o nome da biblioteca de código aberto que causou a vulnerabilidade, nem fornecer qualquer informação sobre a natureza do problema, devido à sua aparente gravidade. A OpenZeppelin, uma biblioteca popular de código aberto paratracinteligentes, afirmou que o problema não está relacionado ao seu repositório.

Apesar da gravidade da vulnerabilidade, a investigação minuciosa da Thirdweb revelou que, felizmente, não houve casos de exploração até o momento. Essa descoberta oferece uma oportunidade crucial para que empresas da Web3 implementem medidas preventivas e protejam seus sistemas contra possíveis violações. A vulnerabilidade afeta diversostracpré-construídos, notadamente os padrões DropERC20, ERC721 e ERC1155, entre outros. Ações imediatas são necessárias para mitigar os riscos associados a essestrac.

Veja também:  A inteligência emocional deve orientar a inteligência artificial na área da saúde.

Medidas proativas e orientações comunitárias da Thirdweb

Em resposta à vulnerabilidade, a Thirdweb emitiu um alerta urgente para sua base de usuários, especialmente aqueles que implantaramtracantes de 22 de novembro. A empresa está orientando desenvolvedores e usuários a tomarem medidas de mitigaçãodent . Isso inclui o uso de ferramentas fornecidas pela Thirdweb ou a utilização de soluções como ocash, conforme recomendado pelo desenvolvedor DefiLlama, “0xngmi”. Essas medidas são essenciais para usuários que optarem por não atualizar seustracimediatamente.

Além disso, a Thirdweb contatou os responsáveis ​​pela manutenção da biblioteca de código aberto afetada e outras equipes que possam ser impactadas pelo problema. Para reforçar seus protocolos de segurança, a Thirdweb dobrou o valor das recompensas por bugs, aumentando-as de US$ 25.000 para US$ 50.000. Esse aumento significativo demonstra o compromisso da empresa em fortalecer suas medidas de segurança e garantir a proteção de suas ferramentas de implantação detracinteligentes. Adicionalmente, um processo de auditoria mais rigoroso está sendo implementado para aprimorar a segurança geral.

Ações proativas para salvaguardar o ecossistema Web3

A divulgação dessa vulnerabilidade provocou uma onda de reações de diversos participantes do setor. de NFTs , como OpenSea e Rarible, bem como Ethereum , reconheceram o impacto potencial em suas plataformas e estão trabalhando para auxiliar os proprietários de coleções afetados.

Veja também:  Qual poderia ser a plataforma blockchain mais segura e flexível do planeta?

A Coinbase, outra grande empresa do setor, revelou que algumas coleções em sua plataforma de NFTs foram afetadas. Em contrapartida, a startup de contratos inteligentes trac confirmou que seus contratos trac foram afetados.

Projetos de destaque como Cool Cats e Mocaverse da Animoca Brands tomaram medidas para migrar suas coleções de NFTs para novostrac, garantindo a segurança de seus ativos. 

Se você quer uma entrada mais tranquila no mundo das criptomoedas DeFi , sem a euforia habitual, comece com este vídeo gratuito.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan