De acordo com a CoinWorld, segundo a SlowMist, o protocolo Truebit sofreu uma vulnerabilidade de segurança em 8 de janeiro. O atacante explorou uma vulnerabilidade de estouro de inteiro no contrato Purchase, criando tokens $TRU a um custo quase zero e roubando 8.535 $ETH (aproximadamente 26,44 milhões de dólares). A causa raiz do incidente foi a falta de proteção contra estouro na adição de inteiros, levando a cálculos de preço incorretos. A equipe da SlowMist recomenda que, para contratos compilados com versões do Solidity abaixo de 0.8.0, seja sempre utilizado o biblioteca SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
De acordo com a CoinWorld, segundo a SlowMist, o protocolo Truebit sofreu uma vulnerabilidade de segurança em 8 de janeiro. O atacante explorou uma vulnerabilidade de estouro de inteiro no contrato Purchase, criando tokens $TRU a um custo quase zero e roubando 8.535 $ETH (aproximadamente 26,44 milhões de dólares). A causa raiz do incidente foi a falta de proteção contra estouro na adição de inteiros, levando a cálculos de preço incorretos. A equipe da SlowMist recomenda que, para contratos compilados com versões do Solidity abaixo de 0.8.0, seja sempre utilizado o biblioteca SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.