Coinbase NFT ja OpenSea vastaavat kolmannen verkon haavoittuvuuden paljastamiseen - CryptoInfoNet

Coinbase NFT ja OpenSea vastaavat kolmannen verkon haavoittuvuuden paljastamiseen – CryptoInfoNet

Coinbase NFT ja OpenSea vastaavat Thirdwebin haavoittuvuuden paljastamiseen - CryptoInfoNet PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Web3-kehittäjäalusta Thirdweb paljasti avoimen lähdekoodin kirjastosta löydetyn suuren tietoturvahaavoittuvuuden.

Tämä alttius, josta Thirdweb sai tiedon 20. marraskuuta, vaikuttaa useisiin NFT-kokoelmiin, jotka käyttivät sen toimittamia valmiita älykkäitä sopimuksia. Yritys ei kuitenkaan ole selventänyt, mihin erityisiin kokoelmiin tämä voi vaikuttaa.

Yksi suurimmista NFT-kaupankäyntialustoista, OpenSea, vastasi - huomautti, että se vaikutti joihinkin sen alustan NFT-kokoelmiin. OpenSea sanoi työskentelevänsä näiden kokoelmien kanssa suojausongelmien lieventämiseksi. "Olemme yhteydessä Thirdwebiin tietoturvahaavoittuvuudesta, joka vaikuttaa joihinkin NFT-kokoelmiin. Pysy kuulolla saadaksesi lisätietoja siitä, kuinka voimme auttaa kokoelman omistajia, joita asia koskee, kaikissa sopimusten siirtoon liittyvissä OpenSea-muutoksissa", OpenSea kirjoitti.

Coinbase NFT:t sanoi sille ilmoitettiin tietoturvahaavoittuvuudesta 1. joulukuuta ja se vaikuttaa "joihinkin NFT-kokoelmiin Coinbase NFT:ssä, joka on luotu Thirdwebin avulla".

Coinbasen tukema Layer 2 -verkko, Base, myös totesi ongelma vaikuttaa joihinkin verkossa oleviin NFT-sopimuksiin.

Thirdweb totesi tänään julkaisemassaan tiedotteessa, että sen tietojen mukaan haavoittuvuutta ei ole hyödynnetty missään sen älykkäitä sopimuksia käyttävistä projekteista. Se kuitenkin toisti, että älykkäiden sopimusten omistajien on toteutettava toimenpiteitä tiettyjen Thirdwebissä luotujen valmiiden sopimusten osalta tämän haavoittuvuuden mahdollisen hyödyntämisen vähentämiseksi. Vaikuttavia valmiita sopimuksia ovat "DropERC20, ERC721, ERC1155 (kaikki versiot) ja AirdropERC20".

Useimmissa tapauksissa lieventäminen tarkoittaa sopimuksen lukitsemista, tilannekuvien ottamista ja siirtymistä uuteen sopimukseen ilman tunnettuja haavoittuvuuksia. Jos sopimusten haltijoilla on rahakkeita lukittuina likviditeetti- tai panospooliin, heidän tulee nostaa ne ennen näiden vaiheiden aloittamista.

Lähdekoodi
#Coinbase #NFT #OpenSea #vastaa #Thirdweb #haavoittuvuus #paljastaminen

Aikaleima:

Lisää aiheesta CryptoInfonet