深潮 TechFlow أخبار، 12 يناير، وفقًا لمعلومات من 慢雾، تعرض بروتوكول Truebit في 8 يناير لهجوم ثغرة أمنية. استغل المهاجم ثغرة تجاوز الأعداد الصحيحة في عقد الشراء الخاص به، وقام بعمل عملة $TRU تقريبًا بتكلفة صفر، وسرق 8,535 من عملة $ETH (ما يعادل 26.44 مليون دولار).
السبب الجذري للحادث هو نقص حماية من تجاوز الأعداد الصحيحة في عمليات الجمع، مما أدى إلى أخطاء في حساب السعر. فريق 慢雾 يوصي بأنه يجب دائمًا استخدام مكتبة SafeMath لحماية جميع العمليات الحسابية عند استخدام عقود مبرمجة بإصدار Solidity 0.8.0 أو أقل، لمنع الثغرات المنطقية المرتبطة بالتجاوز.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
深潮 TechFlow أخبار، 12 يناير، وفقًا لمعلومات من 慢雾، تعرض بروتوكول Truebit في 8 يناير لهجوم ثغرة أمنية. استغل المهاجم ثغرة تجاوز الأعداد الصحيحة في عقد الشراء الخاص به، وقام بعمل عملة $TRU تقريبًا بتكلفة صفر، وسرق 8,535 من عملة $ETH (ما يعادل 26.44 مليون دولار).
السبب الجذري للحادث هو نقص حماية من تجاوز الأعداد الصحيحة في عمليات الجمع، مما أدى إلى أخطاء في حساب السعر. فريق 慢雾 يوصي بأنه يجب دائمًا استخدام مكتبة SafeMath لحماية جميع العمليات الحسابية عند استخدام عقود مبرمجة بإصدار Solidity 0.8.0 أو أقل، لمنع الثغرات المنطقية المرتبطة بالتجاوز.