深潮 TechFlow メッセージ、1 月 12 日、慢雾の情報によると、Truebit プロトコルは 1 月 8 日にセキュリティ脆弱性の攻撃を受けました。攻撃者は Purchase コントラクト内の整数オーバーフローの脆弱性を利用し、ほぼゼロコストで $TRU トークンを鋳造し、8,535枚の $ETH(約2,644万ドル)を盗みました。



事件の根本原因は、整数加算にオーバーフロー保護が欠如していたことにより、価格計算に誤りが生じたことです。慢雾チームは、Solidity 0.8.0未満のバージョンでコンパイルされたコントラクトには、常に SafeMath ライブラリを使用してすべての算術演算を保護し、オーバーフローに関連するロジックの欠陥を防ぐことを推奨します。
TRU-0.38%
ETH0.41%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン