SlowMist: La causa dell’incidente di sicurezza di Truebit è la mancanza di un meccanismo di protezione contro l’overflow nel contratto
Foresight News riporta che il team di sicurezza di SlowMist ha pubblicato un rapporto di analisi sull'incidente di sicurezza del Truebit Protocol. L'8 gennaio, Truebit Protocol è stato attaccato a causa di una vulnerabilità di overflow degli interi nel suo contratto Purchase, permettendo all'attaccante di coniare token TRU a costo quasi zero e rubare 8.535 Ethereum (circa 26,44 milioni di dollari). La causa principale è stata la mancanza di un meccanismo di protezione contro l'overflow nel contratto, che ha portato a un errore nel calcolo del prezzo. I fondi rubati sono stati successivamente trasferiti su Tornado Cash. Si raccomanda di utilizzare sempre SafeMath per proteggere tutte le operazioni aritmetiche nei contratti compilati con versioni di Solidity precedenti alla 0.8.0, al fine di prevenire difetti logici legati all'overflow.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Sonic: Oltre 16,02 milioni di token S non reclamati dell'airdrop della Stagione 1 sono stati bruciati
Sonic: Oltre 16,02 milioni di token S non reclamati del primo airdrop sono stati bruciati
FIGHT annuncia la tokenomics e la roadmap di FIGHT, con il 57,0% destinato alla comunità
