SlowMist: A razão pela qual ocorreu um incidente de segurança na Truebit deve-se à ausência de mecanismo de proteção contra estouro no contrato

TRU-0,07%
ETH-3,15%

Foresight News mensagem, a equipa de segurança SlowMist publicou um relatório de análise do incidente de segurança do Truebit Protocol. Em 8 de janeiro, o Truebit Protocol foi alvo de um ataque devido a uma vulnerabilidade de estouro de inteiro no seu contrato Purchase, permitindo ao atacante cunhar tokens TRU a um custo quase zero e roubar 8.535 Ethereum (aproximadamente 2,644 milhões de dólares). A causa fundamental foi a ausência de um mecanismo de proteção contra estouros no contrato, levando a cálculos de preço incorretos. Os fundos roubados foram posteriormente transferidos para Tornado Cash. Recomenda-se que contratos compilados com versões anteriores a Solidity 0.8.0 utilizem sempre SafeMath para proteger todas as operações aritméticas, prevenindo falhas lógicas relacionadas a estouros.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

JPMorgan: Exploits de segurança em DeFi e TVL estagnado limitam a adopção institucional

Mensagem da Gate News, 23 de Abril — Analistas do JPMorgan liderados pelo director-gerente Nikolaos Panigirtzoglou disseram que os persistentes exploits de (finanças descentralizadas )DeFi$20 e o fraco crescimento continuam a limitar o interesse institucional no sector. O recente hack do Kelp DAO eliminou aproximadamente mil milhões do total value locked TVL da DeFi em apenas alguns dias, segundo o relatório de quarta-feira.

GateNews4h atrás

Ethereum Derivatives Open Interest Falls 7.04% in 24 Hours to $30.59B

Gate News message, April 23 — Ethereum's global derivatives open interest declined 7.04% over the past 24 hours, reaching a current total of $30.59 billion, according to Coinglass data. Major centralized exchanges hold significant portions of the market: leading platforms account for $66.83 billion

GateNews4h atrás

Ethereum cai abaixo de $2.300, desce 3,95% em 24 horas

Mensagem do Gate News, 23 de Abril — Ethereum (ETH) caiu abaixo da marca dos $2.300, negociando a $2.299,73 com uma descida de 3,95% nas últimas 24 horas.

GateNews4h atrás

Opções de Bitcoin e Ethereum no valor de $98,7B previstas para expirar

Mensagem de notícias da Gate, 23 de abril — As opções de Bitcoin e Ethereum, com um valor nocional combinado de $98,7 mil milhões, estão previstas para expirar este mês. De acordo com dados on-chain, 109.000 opções de BTC vão expirar com uma relação put-call de 0,93 e um ponto de máxima dor de $72.000, representando um valor nocional de $85

GateNews6h atrás

Aave congela reservas de rsETH em cinco redes após o exploit do KelpDAO

Mensagem da Gate News, 23 de abril — Aave congelou as reservas de rsETH em todo o Ethereum Core, Arbitrum, Base, Mantle e Linea à medida que o esforço de recuperação se intensifica após o exploit de 18 de abril do KelpDAO, que drenou 116.500 rsETH, avaliados em aproximadamente $292 milhões, da ponte cross-chain da Kelp. Vários

GateNews6h atrás
Comentar
0/400
Nenhum comentário