SlowMist: Причиной инцидента безопасности Truebit стало отсутствие механизма защиты от переполнения в контракте
Foresight News сообщает, что команда безопасности SlowMist опубликовала аналитический отчет по инциденту безопасности Truebit Protocol. 8 января Truebit Protocol подвергся атаке из-за уязвимости переполнения целых чисел в своем контракте Purchase, что позволило злоумышленнику практически бесплатно чеканить токены TRU и похитить 8,535 Ethereum (примерно 26.44 millions долларов США). Основная причина заключалась в отсутствии механизма защиты от переполнения в контракте, что привело к ошибке в расчетах цены. Похищенные средства впоследствии были переведены в Tornado Cash. Рекомендуется всегда использовать SafeMath для защиты всех арифметических операций в контрактах, скомпилированных с версиями Solidity до 0.8.0, чтобы предотвратить логические дефекты, связанные с переполнением.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Доля убыточных держателей Bitcoin снижается
Экспорт инновационных лекарств: почему этот двухнедельный период так важен?
Почему Индия внезапно начала активно покупать американские облигации? В июле чистая покупка составила 15,2 миллиарда долларов, что стало рекордом; ключевым фактором стал особый механизм свопа.
Благодаря специальным мерам, предпринятым Центральным банком Индии для привлечения зарубежного капитала, в июле Индия приобрела рекордный объем государственных облигаций США.
Японские банки предупреждают: рост доходности японских облигаций может привести к списаниям активов и ударить по прибыли
Доходность японских государственных облигаций может продолжить рост, что создаёт риск обесценения активов и снижения прибыли банков.
