Foresight News berita, tim keamanan SlowMist merilis laporan analisis insiden keamanan Truebit Protocol. Pada 8 Januari, Truebit Protocol diserang karena kerentanan overflow bilangan bulat dalam kontrak Purchase-nya, yang memungkinkan penyerang untuk mencetak token TRU dengan biaya hampir nol dan mencuri 8.535 ETH (sekitar 26,44 juta dolar AS). Penyebab utama adalah tidak adanya mekanisme perlindungan overflow dalam kontrak, yang menyebabkan kesalahan perhitungan harga. Dana yang dicuri kemudian dipindahkan ke Tornado Cash. Disarankan agar kontrak yang dikompilasi dengan versi Solidity sebelum 0.8.0 selalu menggunakan SafeMath untuk melindungi semua operasi aritmatika, guna mencegah cacat logika terkait overflow.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Manmo: Penyebab kejadian keamanan pada Truebit adalah karena kontrak tidak memiliki mekanisme perlindungan dari overflow
Foresight News berita, tim keamanan SlowMist merilis laporan analisis insiden keamanan Truebit Protocol. Pada 8 Januari, Truebit Protocol diserang karena kerentanan overflow bilangan bulat dalam kontrak Purchase-nya, yang memungkinkan penyerang untuk mencetak token TRU dengan biaya hampir nol dan mencuri 8.535 ETH (sekitar 26,44 juta dolar AS). Penyebab utama adalah tidak adanya mekanisme perlindungan overflow dalam kontrak, yang menyebabkan kesalahan perhitungan harga. Dana yang dicuri kemudian dipindahkan ke Tornado Cash. Disarankan agar kontrak yang dikompilasi dengan versi Solidity sebelum 0.8.0 selalu menggunakan SafeMath untuk melindungi semua operasi aritmatika, guna mencegah cacat logika terkait overflow.