Создатели Ethereum NFT пытаются защитить проекты от уязвимости Thirdweb
Изображение: Шаттерсток
Некоторые создатели Проекты Ethereum NFT изо всех сил пытаются защитить свои коллекции после того, как Thirdweb, известная платформа для разработки криптовалют, раскрыла проблемы с ее смарт-контракты — поздно вечером в понедельник.
Thirdweb написал , что уязвимость безопасности в «широко используемой библиотеке с открытым исходным кодом для Web3 смарт-контракты», и что он влияет на готовые контракты, предлагаемые, среди прочего, Thirdweb. Смарт-контракты содержат код, который обеспечивает работу автономных децентрализованных приложений ( dapps ) и —nbsp; NFT коллекции.
Из-за очевидной серьезности уязвимости Thirdweb не раскрывает, какая библиотека с открытым исходным кодом была корнем эксплойта, или подробностей о том, что влечет за собой проблема. OpenZeppelin, широко используемая библиотека с открытым исходным кодом для смарт-контрактов, с тех пор заявила, что проблема не связана с ее репозиторием.
«Согласно нашему исследованию, проблема связана с проблемной интеграцией конкретных шаблонов, а не с реализациями, содержащимися в библиотеке OpenZeppelin Contracts», —nbsp; он написал в Твиттере , но добавил, что по-прежнему будет «возглавлять усилия по оценке того, кто в сообществе пострадал, и предоставлять им стратегии смягчения последствий».
Thirdweb заявила, что не считает, что какие-либо смарт-контракты еще были использованы, но рекомендует проектам предпринять процесс смягчения последствий, который включает в себя блокировку текущего смарт-контракта и переход на новый, а затем — nbsp; раздача токенов по воздуху текущим держателям. Компания заявила, что поможет покрыть сетевые сборы, связанные с миграцией держателей из затронутого смарт-контракта.
Эксплойт связан со смарт-контрактами NFT, которые используют стандарты Ethereum ERC-721 и ERC-1155, а также взаимозаменяемые токены, выпущенные по стандарту ERC-20. Полный список затронутых типов контрактов доступен в блоге Thirdweb вместе с инструмент смягчения последствий , который может выявить любые затронутые контракты.
По данным Thirdweb, 20 ноября компания узнала об уязвимости контракта и 22 ноября выпустила исправление для своих предварительно созданных шаблонов смарт-контрактов. В результате считается, что любые смарт-контракты Thirdweb, развернутые после 22:00 по восточному времени 22 ноября, будут быть в безопасности, но те, которые были развернуты до этого момента, могут пострадать.
Многие крупные игроки отрасли высказали мнение о том, как эта проблема может повлиять на их пользователей, владельцев NFT и создателей проектов NFT.
Крупнейшая торговая площадка NFT — nbsp; OpenSea написала в Твиттере, что пользователи должны «следить за обновлениями, чтобы получить дополнительную информацию о том, как мы можем помочь затронутым владельцам коллекций с любыми изменениями в OpenSea, связанными с миграцией контрактов». Об этом сообщила другая торговая площадка NFT Rarible — nbsp; некоторые падения NFT на его платформе также затрагиваются в сети Ethereum и масштабируемой боковой цепи Полигон .
Coinbase сообщила, что некоторые коллекции, созданные на ее платформе NFT затронуты , а запуск смарт-контракта Компания Manifold заявила что ее собственные контракты не затронуты. Base , масштабирующая сеть второго уровня Ethereum, созданная Coinbase, также заявила, что —nbsp; Это затрагиваетнекоторые проектные контракты, используемые в Base , но сама сеть безопасна.
Изображение профиля Ethereum ( PFP ) проекта — nbsp; Компания Cool Cats заявила , что, хотя ее основные NFT-файлы безопасны, они переведут свои пакеты системы аватаров на новый контракт. Между тем, Animoca Brands' Игровая платформа Mocaverse заявила, что имеет перенес свои различные коллекции NFT на новые контракты и позволит владельцам претендовать на новые версии.
Помимо покрытия комиссий за перенесенные проекты, Thirdweb сообщила, что удвоила выплаты за обнаружение ошибок с 25 000 до 50 000 долларов США и в будущем будет использовать «более строгий процесс аудита».
Отредактировал Райан Одзава