슬로우 미스트 (SlowMist): Truebit 프로토콜은 정수 덧셈에 오버플로 보호 기능이 없어 가격 계산이 잘못되는 문제가 발생하여 해킹당했습니다.

이 기사는 기계로 번역되었습니다
원문 표시

TechFlow에 따르면, 테크 플로우 (techflowpost) 1월 12일 Truebit 프로토콜이 1월 8일에 보안 취약점 공격을 슬로우 미스트 (SlowMist) 보고했습니다. 공격자들은 구매(Purchase) 계약의 정수 오버플로 취약점을 악용하여 거의 비용 없이 토큰을 민트 하고 8,535 ETH(약 2,644만 달러)를 탈취했습니다.

이번 사고의 근본 원인은 정수 덧셈 연산에서 오버플로 방지 기능이 부족하여 가격 계산이 잘못되었기 때문입니다. 슬로우 미스트 (SlowMist) 팀은 Solidity 0.8.0 이전 버전을 사용하여 컴파일된 컨트랙트는 모든 산술 연산을 보호하고 오버플로 관련 논리적 오류를 방지하기 위해 SafeMath 라이브러리를 항상 사용할 것을 권장합니다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트