Kaiser55
vip

OpenZeppelin ซึ่งเป็น บริษัท ที่เชี่ยวชาญด้านความปลอดภัยของเครือข่ายบล็อกเชนเปิดเผยช่องโหว่ที่สําคัญในการรวมมาตรฐาน ERC-2771 และ Multicall บน Ethereum ปัญหานี้ทําให้ผู้ใช้และโครงการจํานวนมากตกอยู่ในความเสี่ยงและยังอนุญาตให้มีการโจรกรรมเงินในอีเธอร์ (ETH) และ stablecoin USD Coin (USDC)


"การรวมที่มีปัญหา" ของ ERC-2771 และ Multicall ที่ OpenZeppelin อธิบายไว้ในคําแถลงส่งผลกระทบต่อสัญญาอัจฉริยะที่หลากหลาย รวมถึงสัญญาที่รองรับโทเค็น ERC-20 (ซึ่งใช้ stablecoins เป็นต้น) และ ERC-721 (โทเค็นที่ไม่สามารถเปลี่ยนได้ หรือ NFT)
ช่องโหว่นี้สร้างการโจมตี "การปลอมแปลงที่อยู่" ที่อาจเกิดขึ้น แน่นอนว่ามีการโจมตีที่นําไปสู่การโจรกรรม 87 ETH (ประมาณ USD 205,000 ตามดัชนีราคา CriptoNoticias) และ 17,394 USDC
โดยเฉพาะอย่างยิ่งช่องโหว่ถูกตรวจพบเมื่อวันที่ 20 พฤศจิกายน Open Zeppelin ได้รับคําเตือนเกี่ยวกับช่องโหว่จากทีมที่ ThirdWeb ซึ่งเป็น บริษัท ที่ให้บริการโซลูชั่นเทคโนโลยีสําหรับโครงการในเว็บที่เรียกว่า 3 ปัญหานี้ถูกเปิดเผยต่อสาธารณะในอีกสองสัปดาห์ต่อมาเพื่อให้เราสามารถหาทางแก้ไขก่อนที่จะประกาศเช่นเดียวกับกรณีเหล่านี้
ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • แสดงความคิดเห็น
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด