Web3公司检测到常见智能合约中的重大安全漏洞_每日快讯(日常热点指南)

Web3公司检测到常见智能合约中的重大安全漏洞


Web3公司检测到常见智能合约中的重大安全漏洞

  2023-12-07 23:17:12     简体|繁體
http://news.qghjm.com/1014010.html

作者:Martin Young,cointelegraph 翻译:善欧巴,

智能合约开发公司 Thirdweb 报告了一个安全漏洞,该漏洞可能“影响整个 Web3 生态系统中的各种智能合约”。

12 月 4 日,Thirdweb 报告了常用开源库中的一个漏洞,该漏洞可能会影响特定的预构建智能合约,包括它自己的一些智能合约。然而,Thirdweb 的调查得出的结论是,智能合约漏洞尚未被利用,这为 Web3 公司避免可能的黑客攻击提供了很小的机会。

Thirdweb强调,如果不立即纠正,该漏洞可能会造成巨大损失。受影响的预建合约包括但不限于 DropERC20、ERC721、ERC1155(所有版本)和AirdropERC20。

在向 Web3 生态系统发出主动警告后,该公司警告在 11 月 22 日之前部署其合约的用户独立或使用公司提供的工具“采取缓解措施”。

nD16FRNhevFHM0inAnRllHUJ27jybCBqZKrDsp1N.png

Thirdweb 还建议开发人员使用 revoke.cash 帮助用户撤销对所有受影响合约的批准,“如果您选择不缓解合约,这将保护您的用户”,DefiLlama 开发人员“0xngmi”对撤销批准的请求发表评论。

oy3OqQQoYLFKFy6WYwXKbam5NmTAoNvRDheM6YSz.png

Thirdweb已经联系了该漏洞根源的开源库的维护者,并联系了可能受到此问题影响的其他团队。

此外,Thirdweb承诺增加对安全措施的投资,并将漏洞赏金从25,000美元翻倍至50,000美元,同时实施更严格的审计流程。该公司还提供了一笔合同缓解补贴。

出于安全考虑,该漏洞的详细信息并未公开。Cointelegraph联系了Thirdweb以获取更多更新,但被重定向到博客文章。

该公司在2022年8月与Haun Ventures、Coinbase、Shopify和Polygon一起完成了一轮2400万美元的A轮融资。

这家Web3公司提供多链智能合约部署工具,用于游戏、铸造、市场和钱包等领域。据称,每月有超过7万名开发者使用其服务。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 1979年 » « 12月 »
    12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31

    最新资讯

    倒计时365天,长春大冬会看见冰雪中国
  • 2026-01-16 13:32:45

     

    让小区治理“顺”起来
  • 2026-01-16 13:24:39

     

    154.76亿元市值限售股今日解禁
  • 2026-01-16 13:16:33

     

    海报|长春2027第33届世界大学生冬季运动会倒计时365天
  • 2026-01-16 13:08:27

     

    杭州将添国际体育中心 计划明年完工
  • 2026-01-16 13:00:20

     

    杨幂粉丝见面会“排面好大”,人美会穿有作品,怪不得一直都红!
  • 2026-01-16 12:52:14

     

    招商证券:落后产能有望出清,化工行业盈利能力或迎来边际改善
  • 2026-01-16 12:44:08

     

    让小区治理“顺”起来
  • 2026-01-16 12:36:02

     

    我是亿星诚的商务总监黄金鑫,[代运营托管]激光治疗仪,睡眠仪,养生壶,绞肉机,热菜板,百度(baidu)/视频号AI量大,需要的来,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-16 12:27:56

     

    安逸花借了五百逾期让还八百多怎么办?借五百让还八百这合规吗?
  • 2026-01-16 12:19:49

     

    我是武汉维冠的武汉维冠,[代运营托管]中小病种技术软文加粉 源头 质量优秀 沟通效率高 ,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-16 12:11:43

     

    提供微信阅读量社群量网赚量积分墙量
  • 2026-01-16 12:03:37

     

    全行业代运营/寻求甲方合作
  • 2026-01-16 11:55:31

     

    我是郑州哒极的商务负责人韩旭,[开户代运营]头条耳鸣 胃病 失眠血糖 痔疮 骨病 痛风便秘哮喘 关节血压功效 的量日耗2000+粉,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-16 11:47:25

     

    我是拳头科技的快手销售王欣,[开户代运营]养生,口腔,妇产,整形快手有户,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-16 11:39:19