SlowMist: Giao thức Truebit bị tấn công vì phép cộng số nguyên thiếu cơ chế bảo vệ chống tràn số, dẫn đến tính toán giá không chính xác.

Bài viết này được dịch máy
Xem bản gốc

Theo TechFlow, vào ngày 12 tháng 1, TechFlow đưa tin SlowMist giao thức Truebit đã bị tấn công lỗ hổng bảo mật vào ngày 8 token. Kẻ tấn công đã khai thác lỗ hổng tràn số nguyên trong hợp đồng Mua đúc token với chi phí gần như bằng không và đánh cắp 8.535 $ETH (khoảng 26,44 triệu đô la).

Nguyên nhân gốc rễ của sự cố là do thiếu cơ chế bảo vệ tràn số trong phép cộng số nguyên, dẫn đến tính toán giá không chính xác. Đội ngũ SlowMist khuyến nghị rằng các hợp đồng được biên dịch bằng các phiên bản Solidity trước 0.8.0 nên luôn sử dụng thư viện SafeMath để bảo vệ tất cả các phép toán số học và ngăn ngừa các lỗi logic liên quan đến tràn số.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận