Медовий туман: Причиною інциденту безпеки в Truebit є відсутність механізму захисту від переповнення в контракті

TRU-0,07%
ETH-3,15%

Foresight News повідомляє, команда безпеки SlowMist опублікувала звіт про аналіз інциденту безпеки Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у контракті Purchase, що дозволило зловмиснику майже безкоштовно створювати токени TRU та викрасти 8 535 етерів (приблизно 26,44 мільйонів доларів США). Основною причиною стала відсутність механізму захисту від переповнення у контракті, що спричинило неправильний розрахунок ціни. Вкрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих до версії Solidity 0.8.0 і раніше, щоб запобігти логічним дефектам, пов’язаним з переповненням.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

JPMorgan: Експлойти безпеки DeFi та застійний TVL обмежують інституційне впровадження

Повідомлення Gate News, 23 квітня — аналітики JPMorgan на чолі з керівником Ніколаосом Панігірцоглоу заявили, що стійкі експлойти в децентралізованих фінансах (DeFi) та слабке зростання й надалі обмежують інституційний інтерес до цього сектору. Нещодавній злом Kelp DAO стер приблизно $20 мільярд із сукупної вартості, заблокованої в DeFi TVL, всього за кілька днів, згідно з повідомленням у середу.

GateNews4год тому

Відкрита заборгованість деривативів Ethereum впала на 7,04% за 24 години до $30,59 млрд

Повідомлення Gate News, 23 квітня — загальна відкрита заборгованість глобальних деривативів Ethereum знизилася на 7,04% за останні 24 години, досягнувши поточного загального обсягу $30,59 млрд, згідно з даними Coinglass. Ключові централізовані біржі утримують значні частки ринку: провідні платформи відповідають за $66,83 млрд

GateNews4год тому

Ethereum впав нижче $2,300, зниження на 3.95% за 24 години

Повідомлення Gate News, 23 квітня — Ethereum (ETH) впав нижче позначки $2,300, торгується на рівні $2,299.73 зі зниженням за 24 години на 3.95%.

GateNews4год тому

Опціони на біткоїн і ефір вартістю $98,7B мають закінчитися

Повідомлення Gate News, 23 квітня — опціони на біткоїн і ефір із сукупною номінальною вартістю $98,7 млрд мають закінчитися цього місяця. Згідно з даними з ланцюжка, 109 000 BTC-опціонів закінчаться зі співвідношенням put-call 0,93 та максимальною точкою болю $72 000, що становить номінальну вартість $85

GateNews5год тому

Aave блокує резерви rsETH на п’яти мережах після експлойту KelpDAO

Gate News повідомлення, 23 квітня — Aave заморозив резерви rsETH у всіх мережах Ethereum Core, Arbitrum, Base, Mantle та Linea, оскільки зусилля з відновлення прискорюються після експлойту KelpDAO від 18 квітня, який вивів 116,500 rsETH вартістю приблизно $292 мільйонів з кросчейн-бриджу Kelp. Кілька D

GateNews6год тому
Прокоментувати
0/400
Немає коментарів