Foresight News сообщение, команда безопасности SlowMist выпустила отчет об анализе инцидента безопасности Truebit Protocol. 8 января Truebit Protocol подвергся атаке из-за уязвимости переполнения целых чисел в его контракте Purchase, что позволило злоумышленнику с минимальными затратами создать токены TRU и похитить 8 535 ETH (примерно 26,44 миллиона долларов). Основной причиной стала отсутствие механизма защиты от переполнения в контракте, что привело к ошибкам в расчетах стоимости. Украденные средства впоследствии были переведены в Tornado Cash. Рекомендуется всегда использовать SafeMath для защиты всех арифметических операций в контрактах, скомпилированных до версии Solidity 0.8.0, чтобы предотвратить логические уязвимости, связанные с переполнением.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Маньу: Причиной инцидента безопасности в Truebit является отсутствие механизма защиты от переполнения в контракте
Foresight News сообщение, команда безопасности SlowMist выпустила отчет об анализе инцидента безопасности Truebit Protocol. 8 января Truebit Protocol подвергся атаке из-за уязвимости переполнения целых чисел в его контракте Purchase, что позволило злоумышленнику с минимальными затратами создать токены TRU и похитить 8 535 ETH (примерно 26,44 миллиона долларов). Основной причиной стала отсутствие механизма защиты от переполнения в контракте, что привело к ошибкам в расчетах стоимости. Украденные средства впоследствии были переведены в Tornado Cash. Рекомендуется всегда использовать SafeMath для защиты всех арифметических операций в контрактах, скомпилированных до версии Solidity 0.8.0, чтобы предотвратить логические уязвимости, связанные с переполнением.