最新新闻
为您推荐

Web3公司Thirdweb发现智能合约存在重大安全漏洞

作者Damilola LawrenceDamilola Lawrence 2 分钟阅读
  • 作为 Web3 生态系统的核心开发者,Thirdweb 在广泛使用的开源库中发现了一个严重的安全漏洞,影响了包括游戏、铸造和钱包在内的多种智能合约。
  • 该公司尚未发现任何利用此漏洞的行为,并敦促在 11 月 22 日之前使用其合约的用户立即采取缓解措施,同时将漏洞赏金加倍至 50,000 美元以加强安全性。

作为Web3生态系统中开发智能合约的知名参与者,Thirdweb最近发现了一个重大的安全漏洞。这一发现在整个Web3行业引发了担忧,因为它可能影响各种应用中使用的广泛智能合约。

受影响的合约涵盖多个领域,包括游戏、铸造、市场和钱包。值得注意的是,根据一篇博客文章, 这一漏洞是在一个被广泛使用的开源库中发现的,该库对于这些智能合约的运行至关重要。

由于该漏洞的严重性,Thirdweb决定不透露作为漏洞来源的开源库的名称,也不提供任何关于问题性质的信息。流行的智能合约开源库OpenZeppelin表示,该问题与其存储库无关。

尽管漏洞严重,但Thirdweb的彻底调查表明,幸运的是,迄今为止没有发生被利用的案例。这一发现为Web3公司实施预防措施并在潜在入侵前保护其系统提供了关键窗口。该漏洞影响几个预建合约,特别是DropERC20、ERC721和ERC1155标准等。必须立即采取行动以减轻与这些合约相关的风险。

Thirdweb的主动措施和社区指导

针对这一漏洞,Thirdweb向其用户群(特别是那些在11月22日之前部署合约的用户)发布了紧急建议。该公司正指导开发人员和用户采取独立的缓解措施。这包括使用Thirdweb提供的工具,或采用DeFiLlama开发者“0xngmi”推荐的revoke.cash等解决方案。对于可能选择不立即更新合约的用户来说,这些步骤至关重要。

此外,Thirdweb已联系受影响开源库的维护者以及其他可能受此问题影响的团队。为了加强其安全协议,Thirdweb将其漏洞赏金支付翻倍,从25,000美元增加到50,000美元。这一显著增加凸显了该公司加强安全措施并确保其智能合约部署工具安全的承诺。此外,正在实施更严格的审计流程以增强整体安全性。

保护Web3生态系统的响应行动

这一漏洞的披露引发了行业各方的广泛回应。知名NFT市场OpenSea和Rarible,以及以太坊Layer-2扩展网络Base,已承认其平台可能受到的影响,并正在努力协助受影响的集合所有者。 

该领域的另一大巨头Coinbase 透露,其NFT平台上的一些集合受到影响。相比之下,智能合约初创公司Manifold 确认 其合约未受影响。

Cool Cats和Animoca Brands的Mocaverse等知名项目已采取措施将其NFT集合迁移到新合约,以确保其资产的安全。 

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

分享本文

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence 从事加密货币市场和科技新闻报道已超过 5 年。此前,他曾为 TheShibMagazine、CryptoMode、Qweens Magazine 和 The Recording Academy 分享加密货币见解和分析,随后转向 Web3 领域。在 Cryptopolitan,他是加密货币价格预测专家。在完成本科学业后,他继续在 Maria Curie-Skłodowska 大学攻读 IT 网络安全硕士学位。

更多新闻…