Slow Mistの創設者であるYu Yin氏は、Xプラットフォームに次のように投稿している。"スマートコントラクトを開発するためにThirdwebプラットフォームを使用しているプロジェクトがある場合、(特に11月22日以前に)影響を受ける可能性があり、これらのプロジェクトと交流(オーソライズ)しているユーザーがいる場合、これらのユーザーの資産も影響を受ける可能性があります。公式に示唆されているようにチェックすることは可能であり、実際の攻撃は見つかっていないと公式には発表されているが、私はすぐに見つかるのではないかと恐れている。" 結局のところ、オープンソースの差分を分析するのは比較的簡単である。
本日未明、Web3の開発者プラットフォームであるThirdwebは、Web3業界で一般的に使用されているオープンソースライブラリにセキュリティ脆弱性を発見したとするメッセージをXプラットフォームに投稿した(日本時間21日10:00)。この脆弱性は、サードウェブの事前構築済みスマートコントラクトの一部を含む、Web3エコシステムの様々なスマートコントラクトに影響を及ぼす。これまでの調査によると、この脆弱性はThirdWebのスマートコントラクトでは悪用されていません。ただし、スマートコントラクトの所有者は、11月23日11:00 GMT以前にThirdWebで作成された特定の事前構築済みコントラクトについて、緩和策を講じる必要があります。影響を受けるビルド済みコントラクトには、DropERC20、ERC721、ERC1155(すべてのバージョン)、AirdropERC20が含まれますが、これらに限定されません。