آسیب پذیری قرارداد هوشمند پس از ادغام استانداردهای ERC-2771 و Multi-Call ظاهر می شود. OpenZeplin 13 گروه از قراردادهای هوشمند آسیب پذیر را شناسایی کرد.
مدت کوتاهی پس از اینکه Thirdweb آسیبپذیری را آشکار کرد که میتواند چندین قرارداد هوشمند رایج مورد استفاده در اکوسیستم Web3 را تحت تأثیر قرار دهد، OpenZeppelin دو استاندارد خاص را به عنوان علت اصلی تهدید شناسایی کرد.
در 4 دسامبر، Thirdweb یک آسیبپذیری را در یک کتابخانه منبع باز پرکاربرد گزارش کرد که میتواند بر قراردادهای ایجاد شده قبلی، از جمله DropERC20، ERC721، ERC1155 (همه نسخهها) و AirdroPERC20 تأثیر بگذارد.
جیمز ادواردز، مدیر محقق امنیت سایبری Librehash گفت، اگرچه چت رباتهای هوش مصنوعی توانایی توسعه قراردادهای هوشمند را دارند، اما استقرار آنها در یک محیط زنده خطرناک است.
ادامه مطلب
نویسنده: Arijit Sarkar