Медовий туман: Причиною інциденту безпеки в Truebit є відсутність механізму захисту від переповнення в контракті

TRU-2,22%
ETH0,51%

Foresight News повідомляє, команда безпеки SlowMist опублікувала звіт про аналіз інциденту безпеки Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у контракті Purchase, що дозволило зловмиснику майже безкоштовно створювати токени TRU та викрасти 8 535 етерів (приблизно 26,44 мільйонів доларів США). Основною причиною стала відсутність механізму захисту від переповнення у контракті, що спричинило неправильний розрахунок ціни. Вкрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих до версії Solidity 0.8.0 і раніше, щоб запобігти логічним дефектам, пов’язаним з переповненням.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

«Ethereum стає сильнішим»: Віталік Бутерін підтримує оновлення, що забезпечує стійкість до цензури

Коротко FOCIL стане головним у оновленні Ethereum Hegota, запланованому на пізніше 2026 року. Пропозиція вимагає включення дійсних транзакцій для обмеження цензури. Критики попереджають, що це може поставити валідаторів під невідомий ризик, особливо щодо санкціонованих адрес. Ethereum є

Decrypt3год тому

Дані: за останні 24 години загальні ліквідації на ринку склали 83,637.8 тисяч доларів США, ліквідації довгих позицій — 18,636.8 тисяч доларів США, ліквідації коротких позицій — 65,001.1 тисяч доларів США

За останні 24 години загальна сума ліквідацій по всій мережі склала 83 637 800 доларів США, з них ліквідація довгих позицій — 18 636 800 доларів США, коротких — 65 001 100 доларів США. Як биткоїн, так і Ethereum зазнали ліквідації як довгих, так і коротких позицій, у світі було ліквідовано 52 640 осіб, а найбільша одна ліквідація склала 8 500 000 доларів США.

GateNewsBot3год тому

Дані: Якщо ETH опуститься нижче 1890 доларів США, сукупна сила ліквідації довгих позицій на основних централізованих біржах (CEX) досягне 7.49 мільярдів доларів США

Згідно з повідомленням ChainCatcher, за даними Coinglass, якщо ETH опуститься нижче 1 890 доларів США, сукупна сила ліквідації довгих позицій на основних централізованих біржах (CEX) досягне 7.49 мільярдів доларів США. Навпаки, якщо ETH прорве рівень 2 073 доларів США, сукупна сила ліквідації коротких позицій на основних CEX досягне 5.58 мільярдів доларів США.

GateNewsBot5год тому

План рівня Cypherpunk Віталіка може назавжди змінити Ethereum

Віталік Бутерін пропонує щільно інтегрований кіперпанк-слой для Ethereum, орієнтований на опір цензурі, ефективність ZK та поетапне оновлення системи протягом п’яти років. Засновник Ethereum Віталік Бутерін не припиняє роботу над її реконструкцією. У дописі на X Бутерін виклав пропозицію побудувати те, що він м

LiveBTCNews6год тому
Прокоментувати
0/400
Немає коментарів