มอนด์เมียว: Truebit เกิดเหตุการณ์ด้านความปลอดภัยเนื่องจากสัญญาไม่มีมาตรการป้องกัน overflow

TRU2.25%
ETH-1.43%

Foresight News ข่าว, ทีมความปลอดภัย SlowMist ได้เผยแพร่รายงานวิเคราะห์เหตุการณ์ความปลอดภัยของ Truebit Protocol เมื่อวันที่ 8 มกราคม Truebit Protocol ถูกโจมตีเนื่องจากช่องโหว่การล้นของจำนวนเต็มในสัญญา Purchase ซึ่งผู้โจมตีสามารถสร้างโทเค็น TRU ได้ในต้นทุนเกือบศูนย์และขโมยเหรียญ Ethereum จำนวน 8,535 เหรียญ (ประมาณ 2,644 ล้านดอลลาร์สหรัฐ) สาเหตุหลักมาจากการขาดกลไกป้องกันการล้นในสัญญา ส่งผลให้คำนวณราคาผิดพลาด เงินที่ถูกขโมยไปถูกโอนต่อไปยัง Tornado Cash คำแนะนำคือ ควรใช้ SafeMath ในการป้องกันทุกการดำเนินการทางคณิตศาสตร์เสมอเมื่อใช้สัญญาที่สร้างด้วย Solidity เวอร์ชันก่อน 0.8.0 เพื่อป้องกันข้อผิดพลาดด้านตรรกะที่เกี่ยวข้องกับการล้น

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น