DeepTech TechFlow Tin tức, ngày 12 tháng 1, theo thông tin từ SlowMist, giao thức Truebit đã gặp phải cuộc tấn công lỗ hổng bảo mật vào ngày 8 tháng 1. Kẻ tấn công lợi dụng lỗ hổng tràn số trong hợp đồng Purchase của nó để đúc ra $TRU token với chi phí gần như bằng không, và đã trộm 8.535 ETH (tương đương khoảng 26,44 triệu USD).
Nguyên nhân gốc rễ của sự kiện là thiếu bảo vệ tràn số trong phép cộng số nguyên, dẫn đến tính toán giá bị sai lệch. Nhóm SlowMist đề xuất rằng, đối với các hợp đồng được biên dịch bằng phiên bản Solidity 0.8.0 trở xuống, luôn sử dụng thư viện SafeMath để bảo vệ tất cả các phép tính số học, nhằm ngăn chặn các lỗi logic liên quan đến tràn số.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
DeepTech TechFlow Tin tức, ngày 12 tháng 1, theo thông tin từ SlowMist, giao thức Truebit đã gặp phải cuộc tấn công lỗ hổng bảo mật vào ngày 8 tháng 1. Kẻ tấn công lợi dụng lỗ hổng tràn số trong hợp đồng Purchase của nó để đúc ra $TRU token với chi phí gần như bằng không, và đã trộm 8.535 ETH (tương đương khoảng 26,44 triệu USD).
Nguyên nhân gốc rễ của sự kiện là thiếu bảo vệ tràn số trong phép cộng số nguyên, dẫn đến tính toán giá bị sai lệch. Nhóm SlowMist đề xuất rằng, đối với các hợp đồng được biên dịch bằng phiên bản Solidity 0.8.0 trở xuống, luôn sử dụng thư viện SafeMath để bảo vệ tất cả các phép tính số học, nhằm ngăn chặn các lỗi logic liên quan đến tràn số.