Маньу: Причиной инцидента безопасности в Truebit является отсутствие механизма защиты от переполнения в контракте

robot
Генерация тезисов в процессе

Foresight News сообщение, команда безопасности SlowMist выпустила отчет об анализе инцидента безопасности Truebit Protocol. 8 января Truebit Protocol подвергся атаке из-за уязвимости переполнения целых чисел в его контракте Purchase, что позволило злоумышленнику с минимальными затратами создать токены TRU и похитить 8 535 ETH (примерно 26,44 миллиона долларов). Основной причиной стала отсутствие механизма защиты от переполнения в контракте, что привело к ошибкам в расчетах стоимости. Украденные средства впоследствии были переведены в Tornado Cash. Рекомендуется всегда использовать SafeMath для защиты всех арифметических операций в контрактах, скомпилированных до версии Solidity 0.8.0, чтобы предотвратить логические уязвимости, связанные с переполнением.

TRU-2,85%
ETH-0,57%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить