SlowMist: سبب الحادث الأمني في Truebit هو غياب آلية الحماية من تجاوز السعة في العقد الذكي
أفادت Foresight News أن فريق الأمان SlowMist أصدر تقرير تحليل حول حادثة الأمان في بروتوكول Truebit. في 8 يناير، تعرض بروتوكول Truebit لهجوم بسبب ثغرة تجاوز العدد الصحيح في عقد Purchase الخاص به، حيث تمكن المهاجم من سك رموز TRU بتكلفة شبه معدومة وسرقة 8,535 إيثريوم (حوالي 26.44 ملايين دولار). السبب الجذري هو غياب آلية الحماية من تجاوز العدد في العقد، مما أدى إلى خطأ في حساب السعر. تم لاحقًا تحويل الأموال المسروقة إلى Tornado Cash. يُوصى دائمًا باستخدام SafeMath لحماية جميع العمليات الحسابية في العقود التي تم تجميعها باستخدام إصدارات Solidity قبل 0.8.0، وذلك لمنع العيوب المنطقية المتعلقة بتجاوز العدد.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
أطلقت الهيئة الضريبية في باراغواي آلية جديدة للإبلاغ عن الأصول الرقمية
شركة Nvidia (NVDA.US) تبدأ الإنتاج الضخم لمحول Spectrum-X CPO، مع توقع شحن 100,000 وحدة بحلول عام 2027، مما يعني توقعات إيجابية لأسهم الشركات المرتبطة بسلسلة التوريد الصناعية.
كشفت Nvidia (NVDA.US) مؤخرًا أن مفتاح التحويل Spectrum-X CPO (التغليف المشترك للبصريات) المستخدم في التوسع الأفقي (Scale-out) قد دخل حاليًا مرحلة الإنتاج الضخم.

