По сообщению CoinWorld, согласно информации от SlowMist, протокол Truebit 8 января подвергся атаке с использованием уязвимости безопасности. Атакующий использовал переполнение целого числа в контракте Purchase для майнинга $TRU токенов практически без затрат и похитил 8 535 $ETH (примерно 26,44 миллиона долларов США). Основной причиной инцидента стала недостаточная защита от переполнения при выполнении операций сложения, что привело к ошибкам в расчетах стоимости. Команда SlowMist рекомендует для контрактов, скомпилированных ниже версии Solidity 0.8.0, всегда использовать библиотеку SafeMath для защиты всех арифметических операций и предотвращения логических уязвимостей, связанных с переполнением.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
По сообщению CoinWorld, согласно информации от SlowMist, протокол Truebit 8 января подвергся атаке с использованием уязвимости безопасности. Атакующий использовал переполнение целого числа в контракте Purchase для майнинга $TRU токенов практически без затрат и похитил 8 535 $ETH (примерно 26,44 миллиона долларов США). Основной причиной инцидента стала недостаточная защита от переполнения при выполнении операций сложения, что привело к ошибкам в расчетах стоимости. Команда SlowMist рекомендует для контрактов, скомпилированных ниже версии Solidity 0.8.0, всегда использовать библиотеку SafeMath для защиты всех арифметических операций и предотвращения логических уязвимостей, связанных с переполнением.