Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Scoperta vulnerabilità critica in libreria open-source NFT

Rilevata lacuna di sicurezza in libreria per contratti intelligenti: rischio exploit per i token non fungibili (NFT)

La società tech Thirdweb ha rivelato una vulnerabilità in una libreria open-source usata per sviluppare smart contracts per NFT. Questo bug potrebbe riguardare molti contratti nell'industria Web3. Nonostante non vi siano exploit attivi, Thirdweb ha avvisato gli sviluppatori a prendere misure preventive. La società ha inoltre rafforzato i suoi processi di sicurezza.
This pill is also available in English language

La società Thirdweb, specializzata nella fornitura di strumenti per lo sviluppo di applicazioni Web3, ha recentemente rivelato l'esistenza di una vulnerabilità all'interno di una popolare libreria open-source utilizzata per creare contratti intelligenti, o smart contracts, per i token non fungibili (NFT). Tale vulnerabilità impatta diversi contratti utilizzati nell'industria Web3 e la scoperta è stata comunicata tramite un post su X, precedentemente noto come Twitter, il 20 novembre.

Azione preventiva richiesta per contratti smart

Nonostante non vi siano ancora segnalazioni di exploit attivi derivanti da questa lacuna di sicurezza, gli sviluppatori che hanno utilizzato contratti smart preconfigurati su Thirdweb sono stati avvertiti della necessità di adottare misure di mitigazione. Tali contratti, realizzati prima del 22 novembre 2023 alle 19:00 PT, includono DropERC20, ERC721, ERC1155 e AirDrop20, come dichiarato dalla società, che ha fornito anche una lista dettagliata e strumenti di verifica e mitigazione disponibili online.

Impatto sul settore e contromisure

L'identità della libreria colpita da questa vulnerabilità non è stata divulgata da Thirdweb per limitare i rischi di exploit, ma gli sviluppatori responsabili sono stati informati e avvertiti. A seguito di ciò, importanti attori del settore Web3, tra cui OpenSea e Coinbase Inc., si sono espressi riguardo alla questione, evidenziando la propria collaborazione con Thirdweb per assistere gli sviluppatori interessati.

Thirdweb rafforza le misure di sicurezza

Thirdweb ha dichiarato di voler utilizzare questo evento per intensificare gli sforzi nel campo della sicurezza, raddoppiando la ricompensa del suo bug bounty a $50,000 e introducendo processi di auditing più stringenti per individuare e scongiurare possibili minacce di questo tipo in futuro.

Follow us on Facebook for more pills like this

12/05/2023 18:22

Marco Verro

Last pills

Cloudflare repels the most powerful DDoS attack ever recordedAdvanced defense and global collaboration to tackle new challenges of DDoS attacks

Silent threats: the zero-click flaw that compromises RDP serversHidden risks in remote work: how to protect RDP servers from invisible attacks

Discovery of vulnerability in Secure Boot threatens device securityFlaw in the Secure Boot system requires urgent updates to prevent invisible intrusions

North korean cyberattacks and laptop farming: threats to smart workingAdapting to new digital threats of remote work to protect vital data and infrastructures

Don’t miss the most important news
Enable notifications to stay always updated