慢雾:Truebit 出現安全事件原因系合約中缺少溢出保護機制

robot
摘要生成中

Foresight News 消息,慢雾 SlowMist 安全团队发布了 Truebit Protocol 安全事件分析报告。1 月 8 日,Truebit Protocol 因其 Purchase 合约中的整数溢出漏洞遭受攻击,攻击者能够以接近零成本铸造 TRU 代币并窃取 8,535 枚以太坊(约 2,644 万美元)。根本原因是合约中缺少溢出保护机制,导致价格计算错误。被盗资金随后被转移至 Tornado Cash。建议对使用 Solidity 0.8.0 之前版本编译的合约始终使用 SafeMath 保护所有算术操作,以防止溢出相关的逻辑缺陷。

TRU2.21%
ETH1.86%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)