8 січня протокол Truebit Protocol зазнав критичної експлуатації через вразливість переповнення цілого числа у своєму контракті Purchase. Зловмисник використав цю вразливість для майнінгу токенів TRU майже безкоштовно, згодом вивівши приблизно 8 535 ETH (приблизно $26.44M) з протоколу. Дослідники з безпеки визначили основну причину як неправильний захист від переповнення у логіці контракту. Цей інцидент підкреслює важливість ретельних аудитів коду та заходів щодо запобігання переповнення при розробці смарт-контрактів, особливо для протоколів, що обробляють значну цінність. Постраждалі користувачі та широка спільнота уважно стежать за ситуацією, оскільки деталі продовжують з'являтися.

TRU7,47%
ETH7,95%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити