Медовий туман: Причиною інциденту безпеки в Truebit є відсутність механізму захисту від переповнення в контракті

TRU-5,4%
ETH0,26%

Foresight News повідомляє, команда безпеки SlowMist опублікувала звіт про аналіз інциденту безпеки Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у контракті Purchase, що дозволило зловмиснику майже безкоштовно створювати токени TRU та викрасти 8 535 етерів (приблизно 26,44 мільйонів доларів США). Основною причиною стала відсутність механізму захисту від переповнення у контракті, що спричинило неправильний розрахунок ціни. Вкрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих до версії Solidity 0.8.0 і раніше, щоб запобігти логічним дефектам, пов’язаним з переповненням.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Віталік Бутерін планує оновлення Cypherpunk для Ethereum

Віталік Бутерін планує додаткову систему для покращення Ethereum без її заміни. Оновлення спрямовані на дерево стану, консенсус, дизайн VM, сумісність із ZK та стійкість до цензури. Переход може зайняти п’ять років, хоча допомога штучного інтелекту у програмуванні може прискорити розробку. У п’ятницю Віталік Бутерін

CryptoFrontNews23хв. тому

Дані: за останні 24 години у всій мережі було ліквідовано 87,420,900 доларів США, з них ліквідовано 34,809,600 доларів США довгих позицій та 52,611,300 доларів США коротких позицій

За останні 24 години загальна сума ліквідацій на всій мережі склала 87 420 900 доларів США, з них ліквідація довгих позицій — 34 809 600 доларів, коротких — 52 611 300 доларів. Випадки ліквідації довгих і коротких позицій у Біткоїна та Ефіріума мають різний характер, загальна кількість ліквідованих користувачів по всьому світу становить 55 855 осіб, найбільша окрема ліквідація сталася на Hyperliquid на суму 8 500 000 доларів США.

GateNewsBot43хв. тому

Голова венчурного капіталу Кремнієвої долини більше не грає! Peter Thiel повністю вивів свої акції з «ETHZilla», компанії з накопичення монет

Колись популярна компанія з накопичення криптовалют ETHZilla зазнала серйозних втрат через спад популярності, її акції впали на 95% з максимуму. Фонд засновників (Founders Fund) наприкінці минулого року повністю продали свої акції, щоб зменшити навантаження. Після цього компанія здійснила ребрендинг і почала досліджувати новий бізнес у сфері токенізації фізичних активів.

区块客48хв. тому

Зрозуміти роздуми Віталіка щодо L2: прощання з фрагментацією, новий етап — повернення до Native Rollup

Написано: imToken Останнім часом найбільш обговорюваною темою в спільноті Ethereum без сумніву стала публічна рефлексія Віталіка Бутеріна щодо дорожньої карти масштабування. Можна сказати, що ставлення Віталіка можна охарактеризувати як «гостре», оскільки він прямо заявляє, що з підвищенням здатності масштабування основної мережі Ethereum (L1), дорожня карта, яка була розроблена п’ять років тому і розглядала L2 як основний засіб масштабування, вже втратила свою актуальність. Ці слова були сприйняті на ринку як песимістичний погляд на L2, навіть як «недооцінка» або «відмова», але якщо уважно проаналізувати основні положення Віталіка і врахувати ряд прогресів у масштабуванні основної мережі Ethereum, рамки оцінки процесу децентралізації та нещодавні технічні дискусії навколо Native/Based Rollup, то можна побачити, що Віталік не цілком заперечує цінність L2, а скоріше прагне до «виправлення ситуації»:

PANews51хв. тому
Прокоментувати
0/400
Немає коментарів