Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

OpenZeppelin, компанія, що спеціалізується на безпеці блокчейн-мережі, виявила критичну вразливість в інтеграції стандартів ERC-2771 і Multicall на Ethereum. Випуск поставив під загрозу багатьох користувачів і проекти, і навіть допустив крадіжку коштів в ефірі (ETH) і стейблкоїні USD Coin (USDC).



«Проблемна інтеграція» ERC-2771 і Multicall, яку OpenZeppelin описує у своїй заяві, впливає на широкий спектр смарт-контрактів, включаючи ті, які підтримують токени ERC-20 (які використовують стейблкоїни, наприклад) і ERC-721 (токени невзаємозамінних токенів або NFT).

Ця вразливість спричинила потенційну атаку «підміни адреси». Звичайно, були атаки, які призвели до крадіжки 87 ETH (приблизно USD 205 000, згідно з індексом цін CriptoNoticias) і 17 394 USDC.

Примітно, що уразливість була виявлена 20 листопада. Open Zeppelin отримав попередження про вразливість від команди ThirdWeb, компанії, яка надає технологічні рішення для проєктів у так званому web3. Питання було оприлюднено через два тижні, щоб ми могли попрацювати над рішенням, перш ніж оголосити про нього, як це часто буває в таких випадках.
POR2.78%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$3.6KХолдери:1
    0.00%
  • Рин. кап.:$3.58KХолдери:1
    0.00%
  • Рин. кап.:$3.62KХолдери:2
    0.00%
  • Рин. кап.:$3.68KХолдери:2
    0.00%
  • Рин. кап.:$3.64KХолдери:1
    0.00%
  • Закріпити