Thirdweb漏洞係兩個獨立的OpenZeppelin庫整合問題導致

PANews 12月8日消息,安全公司Dedaub在X平台上表示,Thirdweb漏洞的根本原因是,兩個獨立的OpenZeppelin庫,即ERC2771和Multicall,在結合使用時發生了交互不良的問題。這樣就可以欺騙_msgSender(),造成各種存取控制問題,包括資金損失。

OpenZeppelin也對此事進行了披露:「我們公開披露一個嚴重漏洞,該漏洞是由於標準ERC-2771和自委託呼叫與用戶輸入資料(包括但不限於多重呼叫)的整合有問題而產生的。對於結合這些模式的專案來說,此問題帶來了地址欺騙攻擊的重大風險。此問題是由有問題的整合模式引起的,並不是OpenZeppelin Contracts庫中包含的實現所特有的。儘管如此,我們的團隊一直在努力與白帽社區合作,識別並通知潛在的易受攻擊的項目。”

先前12月5日消息,Thirdweb表示,某常用開源庫存在安全漏洞,11月23日前在平台創建的合約須採取緩解措施。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
25分鐘前
32分鐘前
2025-12-21 12:54
2025-12-21 05:51
2025-12-21 05:12
2025-12-21 03:45

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读