Tỷ giá Bitcoin BTC BTC
62924 $
0.38%
Tỷ giá Ethereum ETH ETH
2436 $
-0.02%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
565,60 $
1.25%
Tỷ giá Solana SOL SOL
140,64 $
0.81%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
0,9999 $
-0.01%
Tỷ giá XRP XRP XRP
0,5866 $
0.14%
Tỷ giá Dogecoin DOGE DOGE
0,1048 $
0.20%
Tỷ giá Toncoin TON TON
5,77 $
-0.38%
Tỷ giá TRON TRX TRX
0,1504 $
-0.09%
Tỷ giá Cardano ADA ADA
0,3497 $
0.16%
Tỷ giá Avalanche AVAX AVAX
26,44 $
0.72%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.70%
Tỷ giá Chainlink LINK LINK
11,27 $
-0.05%
Tỷ giá Bitcoin Cash BCH BCH
340,83 $
-1.91%
Tỷ giá Polkadot DOT DOT
4,22 $
0.10%
Tỷ giá Dai DAI DAI
1,00 $
-0.01%
Tỷ giá UNUS SED LEO LEO LEO
5,66 $
2.56%
Tỷ giá NEAR Protocol NEAR NEAR
4,46 $
-0.63%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Nhà phát triển Web3 Thirdweb tăng giá tiền thưởng lên tới 50.000 đô la do có rủi ro bảo mật hợp đồng thông minh mới

Nhà phát triển Web3 Thirdweb tăng giá tiền thưởng lên tới 50.000 đô la do có rủi ro bảo mật hợp đồng thông minh mới

05/12/2023 22:48 read129
Nhà phát triển Web3 Thirdweb tăng giá tiền thưởng lên tới 50.000 đô la do có rủi ro bảo mật hợp đồng thông minh mới

Thirdweb, nhà cung cấp bộ công cụ phát triển phần mềm (SDK) Web3, đã xác nhận sự hiện diện của lỗ hổng bảo mật trong thư viện nguồn mở được sử dụng rộng rãi, ảnh hưởng đến nhiều hợp đồng thông minh Web3, theo một tuyên bố ngày 4 tháng 12 trên nền tảng truyền thông xã hội X (trước đây là Twitter). ).

Công ty tuyên bố rằng lỗ hổng này ban đầu được xác định vào ngày 20 tháng 11 và ảnh hưởng đến nhiều loại hợp đồng thông minh trên hệ sinh thái web3, bao gồm một số hợp đồng thông minh được xây dựng trước.

Tuy nhiên, họ làm rõ rằng lỗ hổng này vẫn chưa bị khai thác và không tiết lộ thư viện nguồn mở để ngăn chặn khả năng bị khai thác. Công ty đã viết:

Dựa trên điều tra của chúng tôi cho đến nay, lỗ hổng này chưa bị khai thác trong bất kỳ hợp đồng thông minh trên web thứ ba nào. Tuy nhiên, chủ sở hữu hợp đồng thông minh phải thực hiện các bước giảm thiểu đối với một số hợp đồng thông minh dựng sẵn nhất định được tạo trên web thứ ba trước 7 giờ tối theo giờ Thái Bình Dương ngày 22 tháng 11 năm 2023.

Hợp đồng thông minh bị ảnh hưởng

Thirdweb đã xác định 13 hợp đồng thông minh bị ảnh hưởng, bao gồm AirdropERC20, ERC721, ERC1155 và các hợp đồng khác, bị ảnh hưởng bởi lỗ hổng này.

Chủ sở hữu hợp đồng thông minh nên chủ động thực hiện các bước giảm thiểu để ngăn chặn việc khai thác. Ngoài ra, Thirdweb đảm bảo những nỗ lực không ngừng với các đối tác bảo mật nhằm phát triển các công cụ giúp dễ dàng xác định và thực hiện các biện pháp giảm thiểu cần thiết.

Tùy thuộc vào tính chất của hợp đồng, các bước này có thể bao gồm khóa hợp đồng, tạo ảnh chụp nhanh và di chuyển sang hợp đồng mới. Ngoài ra, người dùng các hợp đồng này được khuyến khích thu hồi phê duyệt đối với tất cả các hợp đồng của Thirdweb.

Thirdweb cũng đang tăng phần thưởng tiền thưởng cho nền tảng của mình lên 50.000 USD và đang triển khai quy trình kiểm toán nghiêm ngặt hơn.

Trong khi đó, 0xngmi, nhà phát triển có bút danh DeFillama, đã kêu gọi cộng đồng thu hồi sự chấp thuận của họ đối với các hợp đồng trên web thứ ba vì mọi người có thể đã tương tác với họ mà không biết vì họ được gắn nhãn trắng.

Các dự án NFT phản hồi

Một số dự án NFT, bao gồm cả OpenSea, đã phản hồi những lo ngại về lỗ hổng này.

OpenSea đã xác nhận các cuộc thảo luận với Thirdweb về những lo ngại về bảo mật trong các bộ sưu tập NFT cụ thể. Nền tảng NFT gợi ý về sự hỗ trợ sắp tới dành cho chủ sở hữu bộ sưu tập bị ảnh hưởng và những thay đổi dự đoán liên quan đến việc di chuyển hợp đồng trên nền tảng của họ.

Một số bộ sưu tập NFT như CoolCats và ApesRare đã trấn an những người giữ của họ rằng họ không bị ảnh hưởng bởi những lỗ hổng này.

Tuy nhiên, cách tiếp cận tiết lộ của Thirdweb đã nhận được nhiều lời chỉ trích trong cộng đồng.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, NFT, Công nghệ, Web3, Coinbase NFT, OpenSea,