SlowMist: El motivo del incidente de seguridad en Truebit fue la falta de un mecanismo de protección contra desbordamientos en el contrato.
Foresight News informó que el equipo de seguridad de SlowMist publicó un informe de análisis sobre el incidente de seguridad del protocolo Truebit. El 8 de enero, Truebit Protocol fue atacado debido a una vulnerabilidad de desbordamiento de enteros en su contrato Purchase, lo que permitió al atacante acuñar tokens TRU a un costo casi nulo y robar 8,535 Ethereum (aproximadamente 26.44 millones de dólares). La causa principal fue la falta de un mecanismo de protección contra desbordamientos en el contrato, lo que resultó en un error en el cálculo del precio. Los fondos robados fueron posteriormente transferidos a Tornado Cash. Se recomienda que los contratos compilados con versiones de Solidity anteriores a la 0.8.0 utilicen siempre SafeMath para proteger todas las operaciones aritméticas y así prevenir defectos lógicos relacionados con desbordamientos.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
BTC repunta y supera los 76.000 USDT, y la caída en 24 horas se reduce al 4,06%.
Huang Renxun: La seguridad de la IA no necesita nueva legislación, las fuerzas del mercado ya son suficientes
El CEO de Nvidia, Jensen Huang, afirmó en la conferencia Dreamforce de Salesforce que la innovación y la seguridad en inteligencia artificial no son opuestas. Según él, los mecanismos del mercado son suficientes para regular la seguridad de los productos de IA, sin necesidad de una legislación especial. Sostiene que las empresas pueden avanzar en el desarrollo de IA sin descuidar la seguridad; lo fundamental es gestionar bien el ritmo de lanzamiento hasta tener plena confianza sobre la aceptación del producto en el mercado.


