Thirdweb发现普通智能合约存在重大安全漏洞

案例中心

26

Martin Young
2023年12月05日

Thirdweb发现普通智能合约存在重大安全漏洞

Web3 公司 Thirdweb 报告了一个安全漏洞,该漏洞可能影响数百个使用常用开源库预先构建的智能合约。

新闻

智能合约开发公司Thirdweb报告了一个安全漏洞,该漏洞可能 影响Web3生态系统中的各种智能合约。

12 月 4 日,Thirdweb 报告了一个常用开源库中的漏洞,该漏洞可能会影响特定的预构建智能合约,包括其自身的一些合约。不过,Thirdweb 的调查结论是,目前该智能合约漏洞尚未被利用,这为 Web3 公司避免可能的黑客攻击留出了一小片机会之窗。

但Thirdweb 强调指出,如果不立即纠正,该漏洞有可能造成巨大损失:

受影响的预建合约包括但不限于 DropERC20、ERC721、ERC1155所有版本和 AirdropERC20。

在向 Web3 生态系统发出主动警告后,该公司提醒在 11 月 22 日之前部署其合约的独立用户或使用该公司提供的工具需要 采取缓解措施。

IMPORTANTOn November 20th 2023 6pm PST we became aware of a security vulnerability in a commonly used opensource library in the web3 industryThis impacts a variety of smart contracts across the web3 ecosystem including some of thirdweb’s prebuilt smart contracts

CoinBase中国 thirdweb (@thirdweb) December 5 2023

Thirdweb还建议开发者使用revokecash帮助用户撤销对所有受影响合约的批准,如果你选择不减免合约,这将会保护用户,DefiLlama开发者 0xngmi 对撤销批准的请求发表了评论。

Thirdweb发现普通智能合约存在重大安全漏洞

btw this seems important theyre asking to revoke all approvals to third web contracts (you might have interacted with them without knowing as theyre whitelabelled especially if you do stuff around nfts) https//tco/T1YU9xnIRb

0xngmi (@0xngmi) December 5 2023

Thirdweb 已经联系了漏洞根源开源库的维护者,并联系了可能受该问题影响的其他团队。

该公司还承诺增加对安全措施的投资,并将漏洞悬赏奖金从 25 万美元翻倍至 5 万美元,同时实施更严格的审计流程。该公司还提供了一笔资金,用于支付减免合约费用。

我们理解这将带来巨大影响,所以我们将以最严肃的态度来缓解问题。我们将提供追溯气体补助,以支付减免合约等防范措施的费用。

出于安全考虑,该漏洞的全部细节并未披露,Cointelegraph 联系 Thirdweb 以获取进一步更新,但对方要求我们参考这篇博文。

在2022 年 8 月,Thirdweb与 Haun Ventures、Coinbase、Shopify 和 Polygon 在 A 轮融资中筹集了 2400 万美元。

这家 Web3 公司为游戏、铸币、市场和钱包提供多链智能合约部署工具,声称每月有超过 7 万名开发者使用其服务。

#企业 #Security #Smart Contracts #Hackers #Hacks #Web3 #监管
添加表情符号

近两天,stETH 与 ETH 严重脱锚成了最热的话题,ETH 价格 24 小时下降了 119。市场上的恐慌情绪还在持续,stETH 的流动性危机仍未结束。stETH 接下来会如何发展,是否进入死亡螺旋,看接下来的分析。stETH随着 ETH20 合并的即将到来,ETH 链上的挖矿形式也正逐渐向 P...

作者 黄婉仪算法稳定币UST经历与Luna的“死亡螺旋”后,最低价格跌至005美元附近,与美元出现不可逆脱锚,市值只剩8亿美元。与巅峰时期180亿美元市值相比,UST暴跌95。向来低调的加密稳定币市场以如此悲壮的姿态引起强烈关注。UST崩盘造成了不小的冲击,但稳定币市场依然着吸引从业者和政策制定者入...