SlowMist Truebit təhlükəsizlik hadisəsinin səbəbini təhlil etdi: Müqavilədə daşma qoruması yoxdur
Orijinal göstərin
Bitget kriptovalyuta, səhm və qızıl üzrə vahid platformada ticarət imkanı təqdim edir. İndi ticarət edin!
Yeni istifadəçilər üçün 6,200 USDT dəyərində xoş gəlmisiniz paketi! İndi qeydiyyatdan keçin!
SlowMist təhlükəsizlik komandası Truebit Protocol-un təhlükəsizlik hadisəsi ilə bağlı analiz hesabatı yayımladı. 8 yanvar tarixində, Truebit Protocol-un Purchase müqaviləsindəki tam ədəd daşma (integer overflow) zəifliyi səbəbindən hücuma məruz qalıb, hücumçu demək olar ki, sıfır xərc ilə TRU tokenləri kəsib və 8,535 ETH (təxminən 26.44 milyon ABŞ dolları) oğurlayıb. Hadisənin əsas səbəbi müqavilədə daşma qoruma mexanizminin olmaması və qiymət hesablamasında səhvlərə yol verilməsi olub, oğurlanan vəsait artıq Tornado Cash-ə köçürülüb. SlowMist tövsiyə edir ki, Solidity 0.8.0-dan əvvəlki versiyalarla tərtib olunan müqavilələrdə arifmetik əməliyyatların qorunması üçün SafeMath istifadə olunsun və daşma zəifliklərinin qarşısı alınsın.
0
0
İmtina: Bu məqalənin məzmunu yalnız müəllifin fikrini əks etdirir və platformanı heç bir şəkildə təmsil etmir. Bu məqalə investisiya qərarları qəbul etmək üçün istinad kimi nəzərdə tutulmayıb.
