Foresight News mensagem, a equipa de segurança SlowMist publicou um relatório de análise do incidente de segurança do Truebit Protocol. Em 8 de janeiro, o Truebit Protocol foi alvo de um ataque devido a uma vulnerabilidade de estouro de inteiro no seu contrato Purchase, permitindo ao atacante cunhar tokens TRU a um custo quase zero e roubar 8.535 Ethereum (aproximadamente 2,644 milhões de dólares). A causa fundamental foi a ausência de um mecanismo de proteção contra estouros no contrato, levando a cálculos de preço incorretos. Os fundos roubados foram posteriormente transferidos para Tornado Cash. Recomenda-se que contratos compilados com versões anteriores a Solidity 0.8.0 utilizem sempre SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
SlowMist: A razão pela qual ocorreu um incidente de segurança na Truebit deve-se à ausência de mecanismo de proteção contra estouro no contrato
Foresight News mensagem, a equipa de segurança SlowMist publicou um relatório de análise do incidente de segurança do Truebit Protocol. Em 8 de janeiro, o Truebit Protocol foi alvo de um ataque devido a uma vulnerabilidade de estouro de inteiro no seu contrato Purchase, permitindo ao atacante cunhar tokens TRU a um custo quase zero e roubar 8.535 Ethereum (aproximadamente 2,644 milhões de dólares). A causa fundamental foi a ausência de um mecanismo de proteção contra estouros no contrato, levando a cálculos de preço incorretos. Os fundos roubados foram posteriormente transferidos para Tornado Cash. Recomenda-se que contratos compilados com versões anteriores a Solidity 0.8.0 utilizem sempre SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.