イーサリアム NFT 作成者がサードウェブの脆弱性からプロジェクトを保護するために奔走
画像: シャッターストック
一部の作成者 イーサリアム NFT プロジェクトは、著名な暗号通貨開発プラットフォームである Thirdweb がその 問題を明らかにした後、コレクションの保護に奔走しています。スマートコントラクト 月曜遅く。
Thirdweb は 「一般的に使用されている のオープンソース ライブラリにセキュリティ上の脆弱性がある」と書いています。 Web3 スマート コントラクト」が発見され、特に Thirdweb が提供する事前構築されたコントラクトに影響を与えることが判明しました。スマート コントラクトには、自律分散型アプリ ( dapps ) と を強化するコードが保持されています。 NFT コレクション。
この脆弱性の重大性が明らかであるため、Thirdweb は、どのオープンソース ライブラリがエクスプロイトのルートになったか、または問題の内容の詳細については明らかにしていません。スマートコントラクト用に広く使用されているオープンソースライブラリであるOpenZeppelinはその後、この問題は自社のリポジトリに関連していないと発表した。
「私たちの調査によると、この問題は特定のパターンの問題のある統合に固有のものであり、OpenZeppelin Contracts ライブラリに含まれる実装に特有のものではありません。」 同社はツイートしたが、それでも「地域社会の誰が影響を受けているかを評価し、緩和戦略を提供する取り組みを主導する」と付け加えた。
Thirdweb は、スマート コントラクトがまだ悪用されているとは考えていないが、現在のスマート コントラクトをロックダウンし、新しいスマート コントラクトに移行することを含む緩和プロセスに取り組むことをプロジェクトに推奨していると述べています。 現在の保有者にトークンをエアドロップします。同社は、影響を受けるスマートコントラクトからの所有者移行に関連するネットワーク料金をカバーするのに役立つと述べた。
このエクスプロイトは、イーサリアム ERC-721 および ERC-1155 標準を使用する NFT スマート コントラクトに関連付けられていますが、ERC-20 標準を介して鋳造された代替トークンも使用されます。影響を受ける契約タイプの完全なリストは、Thirdweb のブログ投稿と a から入手できます。影響を受ける契約を特定できる軽減ツール 。
Thirdweb によると、同社は 11 月 20 日にコントラクトの脆弱性を認識し、11 月 22 日に事前に構築されたスマート コントラクト テンプレートへの修正を公開しました。その結果、11 月 22 日午後 10 時 (東部標準時間) 以降に展開された Thirdweb スマート コントラクトは、安全ですが、それより前に導入されたものは影響を受ける可能性があります。
多くの大手業界関係者が、この問題がユーザー、NFT保有者、NFTプロジェクト作成者にどのような影響を与える可能性があるかについて意見を述べています。
主要な NFT マーケットプレイス OpenSea はツイート ユーザーは「契約の移行に伴う OpenSea の変更について、影響を受けるコレクション所有者をどのように支援できるかについての詳細情報をお待ちください」と述べた。別のNFTマーケットプレイスであるRaribleは、次のように述べています-nbsp; プラットフォーム上の一部の NFT ドロップ イーサリアムおよびサイドチェーン スケーリング ネットワーク全体にも影響します ポリゴン。
Coinbase は、一部のコレクションが NFT プラットフォーム上で作成されたと述べました スマート コントラクトの起動中に影響を受けます マニホールドは 自社の契約は影響を受けないと述べた。 Coinbase が開発した Ethereum レイヤー 2 スケーリング ネットワークであるBaseも、次のように述べています。Base で利用される一部のプロジェクト契約は影響を受けますが、ネットワーク自体は安全です。
Ethereum プロフィール画像 ( PFP ) プロジェクト Cool Catsは、主なNFTは安全である一方で、アバターシステムパックを新しい契約に移行すると述べました。一方、Animoca Brands' Mocaverse ゲーム プラットフォームによると は、さまざまな NFT コレクションを新しい契約に移行し、所有者が新しいバージョンを請求できるようにします。
Thirdweb は、移行プロジェクトの料金を負担することに加えて、バグ報奨金の支払い額を 25,000 ドルから 50,000 ドルに倍増し、今後は「より厳格な監査プロセス」を利用する予定であると書いています。
編集者 ライアン・オザワ