Медовий туман: Причиною інциденту безпеки в Truebit є відсутність механізму захисту від переповнення в контракті

TRU-2,07%
ETH-2%

Foresight News повідомляє, команда безпеки SlowMist опублікувала звіт про аналіз інциденту безпеки Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у контракті Purchase, що дозволило зловмиснику майже безкоштовно створювати токени TRU та викрасти 8 535 етерів (приблизно 26,44 мільйонів доларів США). Основною причиною стала відсутність механізму захисту від переповнення у контракті, що спричинило неправильний розрахунок ціни. Вкрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих до версії Solidity 0.8.0 і раніше, щоб запобігти логічним дефектам, пов’язаним з переповненням.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Ласкаво просимо до епохи криптовалют! Провідний брокер на американському ринку IB Інтрейд відкриває внески у біткоїни та стабільні монети

Interactive Brokers оголосила про відкриття функції внесення криптоактивів, дозволяючи користувачам безпосередньо переводити такі криптовалюти, як біткоїн, ефіріум, на свою платформу без необхідності їх продажу. Це спрямовано на зниження торгових витрат і підвищення ефективності розподілу активів. Ще на початку цього року Interactive Brokers впровадила послугу внесення стабільних монет і продовжує розширювати їхній асортимент.

ChainNewsAbmedia5хв. тому

Співзасновник Fenbushi пропонує винагороду за відновлення $42M криптовалютної хакерської атаки

Співзасновник Fenbushi Capital Бо Шен ініціював програму винагород за відшкодування $42 мільйонів, викрадених у хакерській атаці 2022 року, пропонуючи винагороди від 10% до 20% за внески у відновлення. Останні досягнення у аналізі блокчейну покращили можливості розслідування, деякі кошти вже заморожені.

GateNews17хв. тому

Google має намір завершити квантовий перехід до 2029 року, тоді як консенсус у спільноті Біткоїна залишається невизначеним.

Зі зростанням технологій квантових обчислень Google планує завершити перехід на постквантовий криптографічний захист до 2029 року, щоб протистояти загрозі «Q-Day». Ethereum і Solana активно реагують, впроваджуючи квантово-стійкі технології, тоді як спільнота Bitcoin має різні думки, і заходи ще не визначені. 2029 рік стане ключовим моментом у епоху постквантових технологій.

ChainNewsAbmedia54хв. тому

Кит ліквідовано на суму $125,7K у довгій позиції ETH на HyperLiquid

Повідомлення бота Gate News: велика трейдерська операція на HyperLiquid стикнулася з ліквідацією на суму $125,7K за довгою позицією з 2647 ETH на суму $5,59M. Ведмідь-торговець внесли 729K USDC і переказали додаткові $500K з другого рахунку за останні 3 дні.

GateNews1год тому

Soter Insure у співпраці з Galaxy Digital запускає страхування від конфіскації та штрафів за стейкінг Ethereum, оцінене в ETH

Soter Insure та Galaxy Digital спільно запустили страховий продукт, який оцінюється в Ethereum, з метою забезпечення захисту для валідаторів Ethereum та організаційних стейкерів, вирішуючи проблему недоліків традиційного страхування, яке оцінюється у доларах США при зростанні ціни ETH, та усуваючи ризик неправильного співвідношення валют.

GateNews1год тому
Прокоментувати
0/400
Немає коментарів