Thirdweb发现普通智能合约存在重大安全漏洞
摘要:Thirdweb 列出了一些受影响的合约,其中包括 ERC-20 空投以及 ERC-721 和 ERC-1155 以太坊标准的合约。
智能合约开发公司Thirdweb报告了一个安全漏洞,该漏洞可能 "影响Web3生态系统中的各种智能合约"。
12 月 4 日,Thirdweb 报告了一个常用开源库中的漏洞,该漏洞可能会影响特定的预构建智能合约,包括其自身的一些合约。不过,Thirdweb 的调查结论是,目前该智能合约漏洞尚未被利用,这为 Web3 公司避免可能的黑客攻击留出了一小片机会之窗。
但Thirdweb 强调指出,如果不立即纠正,该漏洞有可能造成巨大损失:
在向 Web3 生态系统发出主动警告后,该公司提醒在 11 月 22 日之前部署其合约的独立用户或使用该公司提供的工具需要 "采取缓解措施"。
Thirdweb还建议开发者使用revoke.cash帮助用户撤销对所有受影响合约的批准,"如果你选择不减免合约,这将会保护用户,"DefiLlama开发者 "0xngmi "对撤销批准的请求发表了评论。
Thirdweb 已经联系了漏洞根源开源库的维护者,并联系了可能受该问题影响的其他团队。
该公司还承诺增加对安全措施的投资,并将漏洞悬赏奖金从 2.5 万美元翻倍至 5 万美元,同时实施更严格的审计流程。该公司还提供了一笔资金,用于支付减免合约费用。
出于安全考虑,该漏洞的全部细节并未披露,Cointelegraph 联系 Thirdweb 以获取进一步更新,但对方要求我们参考这篇博文。
在2022 年 8 月,Thirdweb与 Haun Ventures、Coinbase、Shopify 和 Polygon 在 A 轮融资中筹集了 2400 万美元。
这家 Web3 公司为游戏、铸币、市场和钱包提供多链智能合约部署工具,声称每月有超过 7 万名开发者使用其服务。
- 免责声明
- 世链财经作为开放的信息发布平台,所有资讯仅代表作者个人观点,与世链财经无关。如文章、图片、音频或视频出现侵权、违规及其他不当言论,请提供相关材料,发送到:2785592653@qq.com。
- 风险提示:本站所提供的资讯不代表任何投资暗示。投资有风险,入市须谨慎。
- 世链粉丝群:提供最新热点新闻,空投糖果、红包等福利,微信:juu3644。

Martin Young



