Coinbase NFT ו-OpenSea מגיבים לגילוי פגיעות Thirdweb - CryptoInfoNet

Coinbase NFT ו-OpenSea מגיבים לגילוי פגיעות Thirdweb - CryptoInfoNet

Coinbase NFT ו-OpenSea מגיבים לגילוי פגיעות Thirdweb - CryptoInfoNet PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

פלטפורמת המפתחים של Web3 Thirdweb חשפה פגיעות אבטחה גדולה שהתגלתה בספריית קוד פתוח.

זֶה פגיעות, ש-Thirdweb נודע לו ב-20 בנובמבר, משפיע על אוספי NFT מרובים שהשתמשו בחוזים חכמים שנבנו מראש שהיא סיפקה. עם זאת, המשרד לא הבהיר אילו אוספים ספציפיים עשויים להיות מושפעים.

אחת מפלטפורמות המסחר הגדולות ב-NFT, OpenSea, הגיעה בתגובה - וציינה שכמה אוספי NFT בפלטפורמה שלה הושפעו. OpenSea אמרה שהיא עובדת עם האוספים האלה כדי להפחית בעיות אבטחה. "אנחנו בקשר עם Thirdweb לגבי פגיעות האבטחה המשפיעה על חלק מאוספי NFT. הישאר מעודכן למידע נוסף על האופן שבו נוכל לסייע לבעלי אוספים מושפעים בכל שינוי ב-OpenSea הקשור להגירת חוזים," OpenSea כתב.

מטבעות NFTs אמר הוא קיבל הודעה על פגיעות האבטחה ב-1 בדצמבר ומשפיע על "כמה אוספי NFT ב-Coinbase NFT שנוצרו עם Thirdweb".

גם רשת Layer 2 מגובת Coinbase, Base אמור הבעיה משפיעה על חלק מחוזי ה-NFT הפרוסים ברשת.

Thirdweb אמרה בחשיפתה היום כי, למיטב ידיעתה, הפגיעות לא נוצלה באף אחד מהפרויקטים המשתמשים בחוזים החכמים שלה. עם זאת, הוא חזר על כך שבעלי חוזים חכמים חייבים לנקוט באמצעים עבור חוזים ספציפיים שנבנו מראש שנוצרו ב-Thirdweb כדי לצמצם ניצול פוטנציאלי של פגיעות זו. החוזים המושפעים מראש כוללים את "DropERC20, ERC721, ERC1155 (כל הגרסאות) ו-AirdropERC20".

ברוב המקרים, ההקלה תכלול נעילת החוזה, צילום תמונות והגירה לחוזה חדש ללא פגיעויות ידועות. אם למחזיקי חוזים יש אסימונים נעולים במאגרי נזילות או הימורים כלשהם, עליהם למשוך אותם לפני תחילת הצעדים הללו.

קישור מקור
#Coinbase #NFT #OpenSea #repond #Thirdweb #vulnerability #disclosure

בול זמן:

עוד מ CryptoInfonet