Фирма Web3 выявляет серьезную уязвимость в распространенных умных контрактах

Компания Web3 обнаружила критическую уязвимость в популярных смарт-контрактах

Разработчик умных контрактов Thirdweb сообщил о уязвимости безопасности, которая потенциально “затрагивает различные умные контракты в экосистеме Web3”.

4 декабря Thirdweb сообщила о наличии уязвимости в широко используемой библиотеке с открытым исходным кодом, которая может повлиять на конкретные предустановленные умные контракты, включая некоторые из своих собственных. Однако, исследования Thirdweb показали, что уязвимость умного контракта ещё не была использована, что предоставляет небольшое окно возможности для фирм Web3 избежать возможной взлома.

Подчеркивая потенциал уязвимости причинить огромный ущерб, если она не будет незамедлительно устранена, Thirdweb заявила:

“Затронутые предварительно построенные контракты включают, но не ограничиваются DropERC20, ERC721, ERC1155 (все версии) и AirdropERC20”.

После проактивного предупреждения экосистеме Web3, компания предостерегла пользователей, развернувших контракты до 22 ноября, “принять меры по снижению рисков” самостоятельно или с помощью предоставляемого компанией инструмента.

Thirdweb также советовала разработчикам помогать пользователям отозвать разрешения для всех затронутых контрактов, используя revoke.cash, “что защитит ваших пользователей, если вы решите не устранять контракт”, – прокомментировал разработчик DefiLlama “0xngmi” в отношении запроса на отзыв разрешения.

Thirdweb связалась с ответственными за библиотеку с открытым исходным кодом, являющуюся источником уязвимости, и с другими командами, потенциально затронутыми этой проблемой.

Она также обязалась увеличить инвестиции в меры безопасности и удвоить вознаграждение за нахождение ошибок, увеличив его с $25,000 до $50,000, при этом внедряя более строгий процесс проверки. Кроме того, фирма предложила грант, покрывающий контрактные меры в своем письме.

“Мы понимаем, что это вызовет нарушения, и мы относимся к устранению проблемы с максимальной серьезностью. Мы выделим ретроактивный грант на газовые сборы для устранения контрактов”.

Подробности уязвимости не разглашены из соображений безопасности, и Cointelegraph связалась с Thirdweb для получения дальнейших обновлений, но был перенаправлен на блог-пост.

Связано: 5 уязвимостей умных контрактов: как идентифицировать и устранить их

Компания привлекла $24 млн на серии A финансирования с участием Haun Ventures, Coinbase, Shopify и Polygon в августе 2022 года.

Компания Web3, которая предоставляет инструменты для развертывания многоцепочечных умных контрактов для игр, монетизации, рынков и кошельков, утверждает, что ежемесячно ее услугами пользуется более 70,000 разработчиков.

Журнал: Реальные примеры применения искусственного интеллекта в криптовалюте: рынки искусственного интеллекта на базе криптовалюты и финансовый анализ с использованием искусственного интеллекта

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

политика

Кредиторы Celsius проголосовали в пользу плана реорганизации

Огромное большинство кредиторов Celsius проголосовали в пользу плана, согласно которому они будут полностью компенсир...

биткоин

Заявки на биткойн-биржевые фонды кто подает и когда SEC может принять решение

BlackRock подача заявки на ETF в SEC в начале этого года вызвала ряд повторных заявок от крупных инвестиционных фирм.

блокчейн

Ledger объявляет о интеграции с PayPal в США, позволяет пользователям покупать криптовалюту прямо из приложения

PayPal - последнее пополнение в списке сервисов, интегрированных с Ledger Live, куда также входят MoonPay, Simplex, T...

NFT

Армия NFT месенджера Line привлекает $140 млн для Web3-сервисов

Глобальный рынок NFT Line Next, DOSI, планируется запустить в начале 2024 года после интеграции с существующим японск...

блокчейн

Криптовалютная венчурная фирма Blockchain Capital собрала $580 млн для расширения инвестиционных фондов.

Blockchain Capital, венчурная капиталовложения компания, основанная в 2013 году, успешно закрыла два новых фонда, при...

биткоин

Протокол Village Ноктурн, протокол для аккаунтов с закрытым доступом On-Chain, развертывает v1 на Ethereum.

Самые последние обновления в технологии блокчейн, объявления о финансировании и сделки. За период с 16 по 22 ноября с...