4 декабря Thirdweb обнаружила уязвимость X в широко используемой библиотеке с открытым исходным кодом, которая может повлиять на определенные заранее созданные смарт-контракты, в том числе разработанные самой фирмой.
ВАЖНО
20 ноября 2023 г., в 18:00 по тихоокеанскому времени, нам стало известно об уязвимости безопасности в широко используемой библиотеке с открытым исходным кодом в индустрии Web3.
Это повлияет на различные смарт-контракты в экосистеме web3, включая некоторые заранее созданные смарт-контракты Thirdweb…
— Thirdweb (@ Thirdweb), 5 декабря 2023 г.
Несмотря на обнаружение этой уязвимости, расследование Thirdweb показало, что никто не воспользовался уязвимостью смарт-контракта. Это дает компаниям Web3 ограниченную возможность принять превентивные меры и предотвратить потенциальное нарушение безопасности.
Thirdweb подчеркнула, что несвоевременное устранение уязвимости может привести к серьезным последствиям. Затронутые готовые контракты, включая, помимо прочего, DropERC20, ERC721, ERC1155 (все версии) и AirdropERC20, представляют собой риск, если их не исправить.
В ответ на это открытие компания Thirdweb выпустила упреждающее предупреждение для экосистемы Web3, призывая пользователей, которые развернули ее контракты до 22 ноября, предпринять независимые меры по снижению риска или использовать инструмент, предоставленный компанией.
Есть инфа, что за уязвимость ?
Post #249
192
- ❤ 2
- 🙏 1