Manmo: Penyebab kejadian keamanan pada Truebit adalah karena kontrak tidak memiliki mekanisme perlindungan dari overflow

robot
Pembuatan abstrak sedang berlangsung

Foresight News berita, tim keamanan SlowMist merilis laporan analisis insiden keamanan Truebit Protocol. Pada 8 Januari, Truebit Protocol diserang karena kerentanan overflow bilangan bulat dalam kontrak Purchase-nya, yang memungkinkan penyerang untuk mencetak token TRU dengan biaya hampir nol dan mencuri 8.535 ETH (sekitar 26,44 juta dolar AS). Penyebab utama adalah tidak adanya mekanisme perlindungan overflow dalam kontrak, yang menyebabkan kesalahan perhitungan harga. Dana yang dicuri kemudian dipindahkan ke Tornado Cash. Disarankan agar kontrak yang dikompilasi dengan versi Solidity sebelum 0.8.0 selalu menggunakan SafeMath untuk melindungi semua operasi aritmatika, guna mencegah cacat logika terkait overflow.

TRU-2,65%
ETH-0,31%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)