Deep潮 TechFlow Noticias, 12 de enero, según información de SlowMist, el protocolo Truebit sufrió un ataque por vulnerabilidad de seguridad el 8 de enero. Los atacantes aprovecharon una vulnerabilidad de desbordamiento de enteros en su contrato Purchase para acuñar casi $TRU tokens a un costo casi nulo, y robaron 8,535 $ETH (aproximadamente 26.44 millones de dólares).
La causa raíz del incidente fue la falta de protección contra desbordamientos en las sumas de enteros, lo que provocó errores en el cálculo de precios. El equipo de SlowMist recomienda que, para los contratos compilados con versiones de Solidity anteriores a 0.8.0, se utilice siempre la biblioteca SafeMath para proteger todas las operaciones aritméticas y prevenir defectos lógicos relacionados con desbordamientos.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Deep潮 TechFlow Noticias, 12 de enero, según información de SlowMist, el protocolo Truebit sufrió un ataque por vulnerabilidad de seguridad el 8 de enero. Los atacantes aprovecharon una vulnerabilidad de desbordamiento de enteros en su contrato Purchase para acuñar casi $TRU tokens a un costo casi nulo, y robaron 8,535 $ETH (aproximadamente 26.44 millones de dólares).
La causa raíz del incidente fue la falta de protección contra desbordamientos en las sumas de enteros, lo que provocó errores en el cálculo de precios. El equipo de SlowMist recomienda que, para los contratos compilados con versiones de Solidity anteriores a 0.8.0, se utilice siempre la biblioteca SafeMath para proteger todas las operaciones aritméticas y prevenir defectos lógicos relacionados con desbordamientos.