Web3 개발자 플랫폼 Thirdweb은 베이징 시간으로 11월 21일 10시에 Web3 업계에서 일반적으로 사용되는 오픈 소스 라이브러리에서 보안 취약점을 발견했다고 X 플랫폼에 게시했습니다. 이는 Thirdweb의 사전 구축된 스마트 계약 중 일부를 포함하여 Web3 생태계의 다양한 스마트 계약에 영향을 미칩니다. 현재까지의 조사에 따르면 이 취약점은 아직 ThirdWeb 스마트 계약에서 악용되지 않았습니다. 그러나 스마트 계약 소유자는 11월 23일 베이징 시간 11시 이전에 ThirdWeb에서 생성된 특정 사전 구축 계약에 대해 완화 조치를 취해야 합니다. 영향을 받는 사전 구축된 계약에는 DropERC20, ERC721, ERC1155(모든 버전) 및 AirdropERC20이 포함되지만 이에 국한되지는 않습니다. Thirdweb은 이 취약점의 영향을 받는 고객을 보호하는 것이 최우선 과제라고 말했습니다. 계약 작성자가 11월 23일 11:00 UTC 이전에 Thirdweb의 대시보드 또는 SDK를 사용하여 사전 구축된 스마트 계약 중 하나를 배포한 경우 이 취약점의 잠재적인 악용을 완화하기 위해 취해야 할 조치가 있습니다. 대부분의 경우 완화에는 계약 잠금, 스냅샷 촬영, 알려진 취약점이 없는 새 계약으로 마이그레이션이 포함됩니다. 계약 빌더 보유자의 토큰이 유동성이나 스테이킹 풀에 잠겨 있는 경우 이러한 단계를 시작하기 전에 해당 토큰을 인출해야 한다는 점에 유의하는 것이 중요합니다. 그렇지 않으면 계약 빌더는 이러한 사용자에게 새 토큰을 배포할 수 없습니다. 또한 계약 작성자는 사용자에게 http://revoke.cash를 사용하여 모든 ThirdWeb 계약에 대한 승인을 취소하도록 요청해야 합니다. 팀은 11월 23일 베이징 시간 11시 이후 Thirdweb이 생성한 모든 영향을 받는 사전 구축 계약에 대한 수정 조치를 성공적으로 시행했습니다. 지갑, 지불 및 인프라 서비스를 포함한 다른 모든 ThirdWeb 서비스도 영향을 받지 않으며 평소와 같이 운영됩니다.
모든 댓글