أخبار فورسايت نيوز، أصدرت فريق أمان SlowMist تقرير تحليل حادثة أمان بروتوكول Truebit. في 8 يناير، تعرض بروتوكول Truebit لهجوم بسبب ثغرة تجاوز عدد صحيح في عقد الشراء، حيث تمكن المهاجم من إصدار رموز TRU بتكلفة قريبة من الصفر وسرقة 8,535 من إيثريوم (حوالي 26.44 مليون دولار). السبب الجذري هو نقص آلية حماية من التجاوز في العقد، مما أدى إلى أخطاء في حساب السعر. تم بعد ذلك تحويل الأموال المسروقة إلى Tornado Cash. يُنصح دائمًا باستخدام SafeMath لحماية جميع العمليات الحسابية عند استخدام عقود مبرمجة بإصدارات Solidity قبل 0.8.0، لمنع الثغرات المتعلقة بالتجاوز.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مُخَفِّف السحابة: سبب حدوث حادث أمني في Truebit هو نقص آلية حماية من تجاوز الحدود في العقدة
أخبار فورسايت نيوز، أصدرت فريق أمان SlowMist تقرير تحليل حادثة أمان بروتوكول Truebit. في 8 يناير، تعرض بروتوكول Truebit لهجوم بسبب ثغرة تجاوز عدد صحيح في عقد الشراء، حيث تمكن المهاجم من إصدار رموز TRU بتكلفة قريبة من الصفر وسرقة 8,535 من إيثريوم (حوالي 26.44 مليون دولار). السبب الجذري هو نقص آلية حماية من التجاوز في العقد، مما أدى إلى أخطاء في حساب السعر. تم بعد ذلك تحويل الأموال المسروقة إلى Tornado Cash. يُنصح دائمًا باستخدام SafeMath لحماية جميع العمليات الحسابية عند استخدام عقود مبرمجة بإصدارات Solidity قبل 0.8.0، لمنع الثغرات المتعلقة بالتجاوز.