Coinbase NFT og OpenSea reagerer på afsløring af Thirdweb sårbarhed - CryptoInfoNet

Coinbase NFT og OpenSea reagerer på afsløring af Thirdweb sårbarhed – CryptoInfoNet

Coinbase NFT And OpenSea Respond To Thirdweb Vulnerability Disclosure - CryptoInfoNet PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Web3-udviklerplatformen Thirdweb afslørede en stor sikkerhedssårbarhed opdaget i et open source-bibliotek.

Denne sårbarhed, som Thirdweb blev opmærksom på den 20. november, påvirker flere NFT-samlinger, der brugte forudbyggede smarte kontrakter, det leverede. Firmaet har dog ikke afklaret, hvilke specifikke samlinger der kan blive påvirket.

En af de største NFT-handelsplatforme, OpenSea, kom frem som svar - og bemærkede, at nogle NFT-samlinger på dens platform blev påvirket. OpenSea sagde, at det arbejder med disse samlinger for at afbøde sikkerhedsproblemer. "Vi er i kontakt med Thirdweb om sikkerhedssårbarheden, der påvirker nogle NFT-samlinger. Hold dig opdateret for mere information om, hvordan vi kan hjælpe berørte samlingsejere med eventuelle ændringer på OpenSea knyttet til kontraktmigrering," OpenSea skrev.

Coinbase NFT'er sagde den blev underrettet om sikkerhedssårbarheden den 1. december og påvirker "nogle NFT-samlinger på Coinbase NFT oprettet med Thirdweb."

Det Coinbase-støttede Layer 2-netværk, Base, også erklærede problemet påvirker nogle af de NFT-kontrakter, der er implementeret på netværket.

Thirdweb sagde i sin afsløring i dag, at så vidt det ved, er sårbarheden ikke blevet udnyttet i nogen af ​​de projekter, der bruger deres smarte kontrakter. Det gentog dog, at ejere af smarte kontrakter skal træffe foranstaltninger for specifikke forudbyggede kontrakter, der er oprettet på Thirdweb, for at afbøde potentiel udnyttelse af denne sårbarhed. Berørte forudbyggede kontrakter inkluderer "DropERC20, ERC721, ERC1155 (alle versioner) og AirdropERC20".

I de fleste tilfælde vil afbødning involvere låsning af kontrakten, tage snapshots og migrering til en ny kontrakt uden kendte sårbarheder. Hvis kontraktbyggere har tokens låst i nogen likviditets- eller indsatspuljer, bør de trække dem tilbage, før de starter disse trin.

Kilde link
#Coinbase #NFT #OpenSea #respond #Thirdweb #vulnerability #disclosure

Tidsstempel:

Mere fra CryptoInfonet