A Coinbase NFT és az OpenSea reagál a harmadik web sebezhetőségének bejelentésére – CryptoInfoNet

A Coinbase NFT és az OpenSea reagál a Thirdweb sebezhetőségének bejelentésére – CryptoInfoNet

Coinbase NFT And OpenSea Respond To Thirdweb Vulnerability Disclosure - CryptoInfoNet PlatoBlockchain Data Intelligence. Vertical Search. Ai.

A Web3 fejlesztői platform, a Thirdweb felfedett egy nyílt forráskódú könyvtárban felfedezett jelentős biztonsági rést.

Ezt sebezhetőség, amelyről a Thirdweb november 20-án szerzett tudomást, több NFT-gyűjteményt érint, amelyek az általa biztosított előre elkészített intelligens szerződéseket használták. A cég azonban nem tisztázta, hogy mely konkrét gyűjteményekre lehet hatással.

Az egyik legnagyobb NFT kereskedési platform, az OpenSea válaszul jelentkezett – megjegyezve, hogy a platformján lévő NFT-gyűjtemények egy része érintett. Az OpenSea azt mondta, hogy ezekkel a gyűjteményekkel dolgozik a biztonsági problémák enyhítése érdekében. „Kapcsolatba lépünk a Thirdweb-el az egyes NFT-gyűjteményeket érintő biztonsági résekről. Maradjon velünk, ha többet szeretne megtudni arról, hogyan segíthetünk az érintett gyűjteménytulajdonosoknak az OpenSea-n a szerződéses áttelepítéshez kapcsolódó bármilyen változásban.” írt.

Coinbase NFT-k mondott december 1-jén értesítették a biztonsági résről, amely hatással van „néhány NFT-gyűjteményre a Coinbase NFT-n, amelyet a Thirdweb segítségével hoztak létre”.

A Coinbase által támogatott Layer 2 hálózat, a Base is meghatározott a probléma a hálózaton telepített NFT-szerződések egy részét érinti.

A Thirdweb mai közleményében azt írta, hogy tudomása szerint a sérülékenységet egyik projektben sem használták ki az okosszerződéseit használva. Ugyanakkor megismételte, hogy az intelligens szerződéstulajdonosoknak intézkedéseket kell hozniuk a Thirdweb-en létrehozott előre elkészített szerződésekre vonatkozóan, hogy csökkentsék e biztonsági rés potenciális kihasználását. Az érintett előre elkészített szerződések közé tartozik a „DropERC20, ERC721, ERC1155 (minden verzió) és az AirdropERC20”.

A legtöbb esetben az enyhülés a szerződés zárolásával, pillanatfelvételek készítésével és egy új szerződésre való átállással jár, ismert sebezhetőségek nélkül. Ha a szerződésépítők birtokosai likviditási vagy részesedési készletbe zárva vannak tokenjeik, ezeket a lépések megkezdése előtt vissza kell vonniuk.

Forrás link
#Coinbase #NFT #OpenSea #respond #Thirdweb #sebezhetőség #közzététel

Időbélyeg:

Még több CryptoInfonet