📢 Gate 广场大使招募开启!🔥
加入 Gate 大使,不只是创作,更是一段精彩旅程!💡
成为广场大使,你将享有:
🎁 专属福利,展现独特价值
💰 广场任务提醒,边发帖边赚钱
🎨 限量周边,成为 Gate 官方代言人
⭐ VIP5 + 广场黄V,轻松脱颖而出
🚀 加入我们,成为:
社区意见领袖
Web3 创意先锋
优质内容传播者
🎉 点击报名,开启你的大使之旅:https://www.gate.com/questionnaire/4937
📖 活动详情:https://www.gate.com/announcements/article/38592
OpenZeppelin 是一家专门从事区块链网络安全的公司,它揭示了以太坊上 ERC-2771 和 Multicall 标准集成中的一个严重漏洞。该问题使许多用户和项目面临风险,甚至允许以太币(ETH)和稳定币USD币(USDC)的资金被盗。
OpenZeppelin 在其声明中描述的 ERC-2771 和 Multicall 的“有问题的集成”影响了广泛的智能合约,包括支持 ERC-20 代币(例如使用稳定币)和 ERC-721(非同质化代币或 NFT)的智能合约。
此漏洞产生了潜在的“地址欺骗”攻击。果不其然,袭击事件导致 87 ETH(根据 CriptoNoticias 价格指数,约 205,000 USD)和 17,394 USDC被盗。
值得注意的是,该漏洞是在 11 月 20 日检测到的。Open Zeppelin 收到了 ThirdWeb 团队关于该漏洞的警告,ThirdWeb 是一家为所谓的 web3 项目提供技术解决方案的公司。该问题在两周后被公开,以便我们可以在宣布之前制定解决方案,就像这些情况下经常发生的情况一样。