Web3公司Thirdweb在智能合约中发现了重大漏洞

Web3公司Thirdweb在智能合約中發現重大缺陷

Source: Pixabay

Web3开发者Thirdweb披露了一个可能影响Web3生态系统内一系列智能合约的安全漏洞。

在星期一的X帖子中,Thirdweb通知其追随者,他们发现了一个常用的开源库中存在的漏洞,可能会影响到特定的预构建智能合约,包括其自己的部分合约。幸运的是,Thirdweb的调查确定这个智能合约漏洞尚未被利用,提供了Web3公司采取预防措施并减轻潜在黑客风险的短暂机会。

该公司在X上表示:“在大多数情况下,防范措施将涉及锁定合约,进行快照并迁移到一个没有已知漏洞的新合约。您需要采取的确切步骤将取决于您的智能合约的性质,您可以使用该工具来确定。”

Thirdweb指出,受影响的预构建合约包括但不限于DropERC20、ERC721、ERC1155(所有版本)和AirdropERC20。该公司提供了一个链接,以查看受影响的智能合约和防范措施的完整列表。

该公司建议在2022年11月22日之前部署了列出的智能合约的用户立即采取防范措施或使用公司提供的工具。

Thirdweb还建议开发人员通过revoke.cash协助用户撤消所有受影响合约上的批准。在帖子的回复中,DefiLlama开发者“0xngmi”指出,如果您选择不采取措施,则可以“保护您的用户。”

在发现漏洞后,Thirdweb承诺加大对安全措施的投资。该公司计划将漏洞赏金从25,000美元提高至50,000美元,并正在实施更严格的审核流程。Web3开发者还将提供拨款以支付合约改善相关的费用。

该公司在帖子中继续表示:“我们理解这会引起一些不便,并且我们将对此问题的纠正采取最高度的重视。我们将提供回溯性的用于支付合约改善费用的气体拨款。”

Thirdweb是Web3开发者,为铸币、游戏、钱包等提供多链智能合约部署工具。该公司声称每月有超过70,000名开发者使用其服务。

该公司曾于2022年8月在A轮融资中从Haun Ventures、Coinbase、Shopify和Polygon筹集了2400万美元。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

市场行情

币安暂停转账多个多链桥接代币

加密货币交易所币安已暂停Multichain上跨链桥接代币(包括Polkastarter,Travala和Alpaca)的存款和提款服务

市场行情

美洲头号先行者:比特币序数协议代币暴涨50%

2023年11月7日,加密市场的最新价格走势及背景

市场行情

SEC和Binance.US就资产访问达成临时协议

币安和美国证券交易委员会达成了临时协议,允许客户资金访问,待获批准,同时解释拟议措施和正在进行的法律诉讼的细节

区块链

单色修订了在澳大利亚证券交易所的现货比特币交易所交易基金(ETF)的备案申请

澳大利亚加密货币投资公司Monochrome Asset Management已经重新申请在澳大利亚证券交易所上市比特币ETF

区块链

纳斯达克的Hashdex混合以太坊交易所交易基金(ETF)申请加入加密货币ETF竞赛

纳斯达克寻求SEC批准Hashdex以太坊ETF,结合现货和期货,强调监管审查

区块链

以太坊鲸鱼转移超过25,000 ETH到交易所:巨大下跌在即?

尽管以太坊的价格行动一直紧随比特币,但该资产可能正在记录一次脱钩的运动根据最近的数据...