Deep潮 TechFlow notícias, 12 de janeiro, de acordo com SlowMist, o protocolo Truebit sofreu uma ataque de vulnerabilidade de segurança em 8 de janeiro. O atacante aproveitou uma vulnerabilidade de estouro de inteiro no seu contrato Purchase para cunhar quase zero de $TRU tokens e roubou 8.535 $ETH (aproximadamente 26,44 milhões de dólares).
A causa raiz do incidente foi a falta de proteção contra estouro na adição de inteiros, levando a cálculos de preço incorretos. A equipe do SlowMist recomenda que, para contratos compilados com versões do Solidity abaixo de 0.8.0, deve-se sempre usar a biblioteca SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Deep潮 TechFlow notícias, 12 de janeiro, de acordo com SlowMist, o protocolo Truebit sofreu uma ataque de vulnerabilidade de segurança em 8 de janeiro. O atacante aproveitou uma vulnerabilidade de estouro de inteiro no seu contrato Purchase para cunhar quase zero de $TRU tokens e roubou 8.535 $ETH (aproximadamente 26,44 milhões de dólares).
A causa raiz do incidente foi a falta de proteção contra estouro na adição de inteiros, levando a cálculos de preço incorretos. A equipe do SlowMist recomenda que, para contratos compilados com versões do Solidity abaixo de 0.8.0, deve-se sempre usar a biblioteca SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.