Gate 广场“新星计划”正式上线!
开启加密创作之旅,瓜分月度 $10,000 奖励!
参与资格:从未在 Gate 广场发帖,或连续 7 天未发帖的创作者
立即报名:https://www.gate.com/questionnaire/7396
您将获得:
💰 1,000 USDT 月度创作奖池 + 首帖 $50 仓位体验券
🔥 半月度「爆款王」:Gate 50U 精美周边
⭐ 月度前 10「新星英雄榜」+ 粉丝达标榜单 + 精选帖曝光扶持
加入 Gate 广场,赢奖励 ,拿流量,建立个人影响力!
详情:https://www.gate.com/announcements/article/49672
OpenZeppelin 是一家专门从事区块链网络安全的公司,它揭示了以太坊上 ERC-2771 和 Multicall 标准集成中的一个严重漏洞。该问题使许多用户和项目面临风险,甚至允许以太币(ETH)和稳定币USD币(USDC)的资金被盗。
OpenZeppelin 在其声明中描述的 ERC-2771 和 Multicall 的“有问题的集成”影响了广泛的智能合约,包括支持 ERC-20 代币(例如使用稳定币)和 ERC-721(非同质化代币或 NFT)的智能合约。
此漏洞产生了潜在的“地址欺骗”攻击。果不其然,袭击事件导致 87 ETH(根据 CriptoNoticias 价格指数,约 205,000 USD)和 17,394 USDC被盗。
值得注意的是,该漏洞是在 11 月 20 日检测到的。Open Zeppelin 收到了 ThirdWeb 团队关于该漏洞的警告,ThirdWeb 是一家为所谓的 web3 项目提供技术解决方案的公司。该问题在两周后被公开,以便我们可以在宣布之前制定解决方案,就像这些情况下经常发生的情况一样。