Kaiser55
vip

OpenZeppelin 是一家专门从事区块链网络安全的公司,它揭示了以太坊上 ERC-2771 和 Multicall 标准集成中的一个严重漏洞。该问题使许多用户和项目面临风险,甚至允许以太币(ETH)和稳定币USD币(USDC)的资金被盗。


OpenZeppelin 在其声明中描述的 ERC-2771 和 Multicall 的“有问题的集成”影响了广泛的智能合约,包括支持 ERC-20 代币(例如使用稳定币)和 ERC-721(非同质化代币或 NFT)的智能合约。
此漏洞产生了潜在的“地址欺骗”攻击。果不其然,袭击事件导致 87 ETH(根据 CriptoNoticias 价格指数,约 205,000 USD)和 17,394 USDC被盗。
值得注意的是,该漏洞是在 11 月 20 日检测到的。Open Zeppelin 收到了 ThirdWeb 团队关于该漏洞的警告,ThirdWeb 是一家为所谓的 web3 项目提供技术解决方案的公司。该问题在两周后被公开,以便我们可以在宣布之前制定解决方案,就像这些情况下经常发生的情况一样。
查看原文
本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate.io APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)