SlowMist: A razão pela qual ocorreu um incidente de segurança na Truebit deve-se à ausência de mecanismo de proteção contra estouro no contrato

TRU-3,75%
ETH0,23%
Foresight News mensagem, a equipa de segurança SlowMist publicou um relatório de análise do incidente de segurança do Truebit Protocol. Em 8 de janeiro, o Truebit Protocol foi alvo de um ataque devido a uma vulnerabilidade de estouro de inteiro no seu contrato Purchase, permitindo ao atacante cunhar tokens TRU a um custo quase zero e roubar 8.535 Ethereum (aproximadamente 2,644 milhões de dólares). A causa fundamental foi a ausência de um mecanismo de proteção contra estouros no contrato, levando a cálculos de preço incorretos. Os fundos roubados foram posteriormente transferidos para Tornado Cash. Recomenda-se que contratos compilados com versões anteriores a Solidity 0.8.0 utilizem sempre SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários