SlowMist: Причиною інциденту безпеки Truebit стало відсутність механізму захисту від переповнення в контракті
Foresight News повідомляє, що команда безпеки SlowMist опублікувала аналітичний звіт щодо інциденту безпеки з Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у своєму контракті Purchase, що дозволило зловмиснику майже безкоштовно карбувати токени TRU та викрасти 8 535 Ethereum (близько 26.44 мільйонів доларів США). Основна причина полягала у відсутності механізму захисту від переповнення в контракті, що призвело до помилки у розрахунку ціни. Викрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих з версіями Solidity до 0.8.0, щоб запобігти логічним дефектам, пов’язаним із переповненням.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Закрита зустріч наставника Волша та легендарного трейдера Druckenmiller: процентні ставки у США занадто низькі, «голубина» позиція абсурдна, у сфері штучного інтелекту можлива прибуткова бульбашка
Druckenmiller був багаторічним наставником колишнього міністра фінансів США Bessent і голови Федеральної резервної системи Walsh. Він зазначив, що зниження ставок Федеральної резервної системи "більше не є необхідним", охарактеризувавши нещодавнє стале зростання доходності як "повільне, зумовлене фундаментальними факторами підвищення". Щодо AI, він заявив: "Ми, ймовірно, перебуваємо у фазі прибуткового бульбашки, оскільки цей AI-бум зрештою завершиться", і скоротив свою позицію в AI-активах до 20% від того, що було шість місяців тому.

