Deep潮 TechFlow новини, 12 січня, за повідомленням SlowMist, протокол Truebit 8 січня зазнав атаки через вразливість безпеки. Зловмисник використав переповнення цілочисельної операції у своєму контракті Purchase, щоб майже безкоштовно створити $TRU токенів і викрав 8 535 $ETH (приблизно на 26,44 мільйонів доларів США).
Основною причиною інциденту є відсутність захисту від переповнення у цілочисельних додаваннях, що призвело до помилок у розрахунках ціни. Команда SlowMist рекомендує для контрактів, скомпільованих нижче версії Solidity 0.8.0, завжди використовувати бібліотеку SafeMath для захисту всіх арифметичних операцій, щоб запобігти логічним вразливостям, пов’язаним із переповненням.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Deep潮 TechFlow новини, 12 січня, за повідомленням SlowMist, протокол Truebit 8 січня зазнав атаки через вразливість безпеки. Зловмисник використав переповнення цілочисельної операції у своєму контракті Purchase, щоб майже безкоштовно створити $TRU токенів і викрав 8 535 $ETH (приблизно на 26,44 мільйонів доларів США).
Основною причиною інциденту є відсутність захисту від переповнення у цілочисельних додаваннях, що призвело до помилок у розрахунках ціни. Команда SlowMist рекомендує для контрактів, скомпільованих нижче версії Solidity 0.8.0, завжди використовувати бібліотеку SafeMath для захисту всіх арифметичних операцій, щоб запобігти логічним вразливостям, пов’язаним із переповненням.