慢雾:Truebit 出現安全事件原因系合約中缺少溢出保護機制

TRU-4.36%
ETH1.62%

Foresight News 消息,慢雾 SlowMist 安全团队发布了 Truebit Protocol 安全事件分析报告。1 月 8 日、Truebit Protocol は、その Purchase コントラクトの整数オーバーフローの脆弱性により攻撃を受け、攻撃者はほぼゼロコストで TRU トークンを鋳造し、8,535 枚のイーサリアム(約 2,644 万ドル)を盗みました。根本的な原因は、コントラクトにオーバーフロープロテクション機能が欠如していたため、価格計算に誤りが生じたことです。盗まれた資金はその後 Tornado Cash に送金されました。Solidity 0.8.0 以前のバージョンでコンパイルされたコントラクトには、すべての算術操作に SafeMath を使用してオーバーフローに関するロジックの欠陥を防ぐことを推奨します。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

イーサリアム・ファウンデーションがBitmineに対してさらに10,000 ETHを2,300万ドルで売却、累計売上は4,700万ドルに到達

イーサリアム財団によると、同団体は金曜日(5月1日)に、トム・リーのBitmine Immersion Technologiesに対して、約2,300万ドル相当の10,000 ETHを売却した。購入価格はETH 1枚あたり平均2,292.15ドルだった。この取引は、1週間以内でBitmineへの2回目の大規模な売却を意味し、累計は…

GateNews2時間前

ビテリク・ブテリンは贈られたトークンの売却を継続しており、合計が $529K ETH と 114,566 USDC です

Gateニュースのメッセージとして、ビタリク・ブテリンは贈与されたトークンの売却を続けています。オンチェーンデータによると、これまでに彼は529,000ドル相当の231 ETHと、これまでに贈与トークンのうち114,566 USDC相当を売却しています。これらの取引はアドレス0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045に関連付けられています。

GateNews2時間前

SBIグループ、Visaが最大10%のBTC、ETH、XRPを含むプロモーション報酬で暗号資産カードを発表

日本の巨大企業SBIグループは、新しいVisaカードで日常の支払いに暗号資産のリワードを取り込めるようにしており、ポイントをBTC、ETH、またはXRPに換算します。このキャンペーンでは、ゴールドユーザーに最大10%、標準ユーザーに2.5%のリワードが提供されます。 主なポイント: SBIとVisaが、換算するクレジットカードを発表しました

Coinpedia3時間前

Arbitrumのガバナンス投票により、Kelp DAOのエクスプロイト後に凍結された30,765 ETH($71M)が解放される

公開時点で、Arbitrumのガバナンスは、Kelp DAOのエクスプロイトを受けて4月21日にArbitrumセキュリティ評議会によって凍結された30,765 ETH(約7,100万ドル)を解除する提案を投票にかけています。この提案は、Aave Labs、Kelp DAO、LayerZero、EtherFi、そしてCompoundによって共同で執筆されており、

GateNews4時間前

イーサリアム財団が再びBitmineにETHを売却:累計5,652万ドル

EFは5月2日に再びOTCを通じてBitmineへ1万ETHを販売し、平均価格は約2,292ドル、総額は約2,290万ドルで、基金会の中核運営、R&D、ならびに生態系への助成に用いられます。累計のOTC取引は約5,652万ドルであり、Bitmineは納品前の24時間以内に先払いしていたのではないかと疑われ、時系列をめぐる争いが起きています。Bitmineは4月から継続して買い入れており、累積で約507万ETHを保有している一方で、コミュニティはEFがなぜステーキングして収益を得ないのか、2週間の売り圧力の規模、ならびにETH市場への影響を疑問視しています。

ChainNewsAbmedia8時間前

何百ものイーサリアムウォレットが同時にハッキングされ、資産が移転された

Coin Bureauおよび暗号資産コミュニティによると、イーサリアム(ETH)ウォレットの数百件が、通常とは異なるイーサリアム・ネットワーク上の取引イベントの中で、同時に侵害されました。これには、7年以上稼働していなかったものも含まれていました。被害を受けたウォレットからの資産は、同じアドレスへ移されました。

CryptoFrontier9時間前
コメント
0/400
コメントなし