200k โพสต์
132k โพสต์
126k โพสต์
77k โพสต์
65k โพสต์
60k โพสต์
58k โพสต์
54k โพสต์
52k โพสต์
51k โพสต์
OpenZeppelin ซึ่งเป็น บริษัท ที่เชี่ยวชาญด้านความปลอดภัยของเครือข่ายบล็อกเชนเปิดเผยช่องโหว่ที่สําคัญในการรวมมาตรฐาน ERC-2771 และ Multicall บน Ethereum ปัญหานี้ทําให้ผู้ใช้และโครงการจํานวนมากตกอยู่ในความเสี่ยงและยังอนุญาตให้มีการโจรกรรมเงินในอีเธอร์ (ETH) และ stablecoin USD Coin (USDC)
"การรวมที่มีปัญหา" ของ ERC-2771 และ Multicall ที่ OpenZeppelin อธิบายไว้ในคําแถลงส่งผลกระทบต่อสัญญาอัจฉริยะที่หลากหลาย รวมถึงสัญญาที่รองรับโทเค็น ERC-20 (ซึ่งใช้ stablecoins เป็นต้น) และ ERC-721 (โทเค็นที่ไม่สามารถเปลี่ยนได้ หรือ NFT)
ช่องโหว่นี้สร้างการโจมตี "การปลอมแปลงที่อยู่" ที่อาจเกิดขึ้น แน่นอนว่ามีการโจมตีที่นําไปสู่การโจรกรรม 87 ETH (ประมาณ USD 205,000 ตามดัชนีราคา CriptoNoticias) และ 17,394 USDC
โดยเฉพาะอย่างยิ่งช่องโหว่ถูกตรวจพบเมื่อวันที่ 20 พฤศจิกายน Open Zeppelin ได้รับคําเตือนเกี่ยวกับช่องโหว่จากทีมที่ ThirdWeb ซึ่งเป็น บริษัท ที่ให้บริการโซลูชั่นเทคโนโลยีสําหรับโครงการในเว็บที่เรียกว่า 3 ปัญหานี้ถูกเปิดเผยต่อสาธารณะในอีกสองสัปดาห์ต่อมาเพื่อให้เราสามารถหาทางแก้ไขก่อนที่จะประกาศเช่นเดียวกับกรณีเหล่านี้