Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
慢雾:Truebit aparece por una causa de seguridad debido a la falta de un mecanismo de protección contra desbordamientos en el contrato
Foresight News消息,慢雾SlowMist安全团队发布了Truebit Protocol安全事件分析报告。1月8日,Truebit Protocol因其Purchase合约中的整数溢出漏洞遭受攻击,攻击者能够以接近零成本铸造TRU代币并窃取8,535枚以太坊(约2,644万美元)。根本原因是合约中缺少溢出保护机制,导致价格计算错误。被盗资金随后被转移至Tornado Cash。建议对使用Solidity 0.8.0之前版本编译的合约始终使用SafeMath保护所有算术操作,以防止溢出相关的逻辑缺陷。