شعار زيفيرنت

رد Coinbase NFT وOpenSea على الكشف عن ثغرات أمنية في Thirdweb - CryptoInfoNet

التاريخ:

كشفت منصة تطوير Web3 Thirdweb عن ثغرة أمنية كبيرة تم اكتشافها في مكتبة مفتوحة المصدر.

هذه الضعف، والتي أصبحت شركة Thirdweb على علم بها في ٢٠ نوفمبر، تؤثر على مجموعات NFT المتعددة التي تستخدم العقود الذكية المعدة مسبقًا والتي قدمتها. ومع ذلك، لم توضح الشركة أي المجموعات المحددة قد تتأثر.

وقد تقدمت OpenSea، إحدى أكبر منصات تداول NFT، ردًا على ذلك - مشيرة إلى أن بعض مجموعات NFT على منصتها قد تأثرت. وقالت OpenSea إنها تعمل مع هذه المجموعات للتخفيف من المشكلات الأمنية. "نحن على اتصال مع Thirdweb بشأن الثغرة الأمنية التي تؤثر على بعض مجموعات NFT. ترقبوا المزيد من المعلومات حول كيف يمكننا مساعدة مالكي المجموعات المتأثرين بأي تغييرات على OpenSea مرتبطة بترحيل العقود." OpenSea كتب.

Coinbase NFTs محمد تم إخطارها بالثغرة الأمنية في الأول من ديسمبر وتؤثر على "بعض مجموعات NFT على Coinbase NFT التي تم إنشاؤها باستخدام Thirdweb."

شبكة الطبقة الثانية المدعومة من Coinbase، Base، أيضًا ذكر تؤثر المشكلة على بعض عقود NFT المنتشرة على الشبكة.

وقالت شركة Thirdweb في كشفها اليوم إنه، على حد علمها، لم يتم استغلال الثغرة الأمنية في أي من المشاريع التي تستخدم عقودها الذكية. ومع ذلك، فقد كرر أنه يجب على مالكي العقود الذكية اتخاذ تدابير بشأن عقود محددة محددة مسبقًا تم إنشاؤها على موقع Thirdweb للتخفيف من الاستغلال المحتمل لهذه الثغرة الأمنية. تشمل العقود المبنية مسبقًا المتأثرة "DropERC20 وERC721 وERC1155 (جميع الإصدارات) وAirdropERC20".

في معظم الحالات، سيتضمن التخفيف قفل العقد، وأخذ لقطات، والانتقال إلى عقد جديد دون وجود ثغرات أمنية معروفة. إذا كان لدى أصحاب منشئي العقود رموز مميزة مقفلة بأي سيولة أو مجموعات تخزين، فيجب عليهم سحبها قبل البدء في هذه الخطوات.

رابط المصدر
#Coinbase #NFT #OpenSea #respond #Thirdweb #الضعف #disclosure

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة