首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Thirdweb:某常用开源库存在安全漏洞,11月23日前在平台创建的合约须采取缓解措施

PANew 12月5日消息,Web3开发者平台Thirdweb在X平台上表示:北京时间11月21日10:00,发现Web3行业常用开源库中存在安全漏洞。这会影响Web3生态系统中的各种智能合约,包括Thirdweb的一些预构建智能合约。根据迄今为止的调查,该漏洞尚未在任何ThirdWeb智能合约中被利用。但是,智能合约所有者必须对北京时间11月23日11:00之前在ThirdWeb上创建的某些预建合约采取缓解措施。受影响的预建合约包括但不限于DropERC20、ERC721、ERC1155(所有版本)和AirdropERC20。

Thirdweb称,当务之急是保护受此漏洞影响的客户。如果合约构建者在北京时间11月23日11:00之前使用Thirdweb的仪表板或SDK部署了这些预构建的智能合约之一,则需要执行一些步骤来减轻对该漏洞的潜在利用。在大多数情况下,缓解措施将涉及锁定合约、拍摄快照以及迁移到没有已知漏洞的新合约。请注意:如果合约构建者的持有人将代币锁定在任何流动性或质押池中,则应在开始这些步骤之前将这些代币取出。否则,合约构建者将无法向这些用户分发新代币。此外,合约构建者应该使用http://revoke.cash请求其用户撤销对所有ThirdWeb合约的审批。我们成功地为Thirdweb在北京时间11月23日11:00之后创建的所有受影响的预构建合约进行了补救。所有其他ThirdWeb服务,包括我们的钱包、支付和基础设施服务,也不受影响并照常运行。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O7vOv_O_if_4YKjEggTssSAw0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券