找回密码
 立即注册
搜索
查看: 134|回复: 0

慢雾:Truebit 协议被黑原因是整数加法缺乏溢出保护,导致价格计算错误

[复制链接]

17万

主题

150

回帖

51万

积分

管理员

积分
514776
发表于 4 天前 | 显示全部楼层 |阅读模式
币界网报道:币界网消息,据慢雾消息,Truebit 协议于 1 月 8 日遭遇安全漏洞攻击。攻击者利用其 Purchase 合约中的整数溢出漏洞,以几乎为零的成本铸造 $TRU 代币,并窃取了 8,535 枚 $ETH(约合 2,644 万美元)。 事件根本原因是整数加法缺乏溢出保护,导致价格计算错误。慢雾团队建议,对于使用 Solidity 0.8.0 版本以下编译的合约,应始终使用 SafeMath 库保护所有算术运算,防止与溢出相关的逻辑缺陷。

相关帖子

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|usdt交易

GMT+8, 2026-1-16 20:36 , Processed in 0.130242 second(s), 24 queries .

Powered by usdt cosino! X3.5

© 2001-2025 Bitcoin Casino

快速回复 返回顶部 返回列表