SlowMist: Причиною інциденту безпеки Truebit стало відсутність механізму захисту від переповнення в контракті
Foresight News повідомляє, що команда безпеки SlowMist опублікувала аналітичний звіт щодо інциденту безпеки з Truebit Protocol. 8 січня Truebit Protocol зазнав атаки через вразливість переповнення цілого числа у своєму контракті Purchase, що дозволило зловмиснику майже безкоштовно карбувати токени TRU та викрасти 8 535 Ethereum (близько 26.44 мільйонів доларів США). Основна причина полягала у відсутності механізму захисту від переповнення в контракті, що призвело до помилки у розрахунку ціни. Викрадені кошти були згодом переведені до Tornado Cash. Рекомендується завжди використовувати SafeMath для захисту всіх арифметичних операцій у контрактах, скомпільованих з версіями Solidity до 0.8.0, щоб запобігти логічним дефектам, пов’язаним із переповненням.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
BTC відновився, подолавши позначку 76,000 USDT, а добове падіння звузилось до 4.06%
Huang Renxun: Безпека AI не потребує нового законодавства, ринкові сили вже достатні.
Генеральний директор Nvidia, Дженсен Хуанг, на конференції Salesforce Dreamforce заявив, що інновації в галузі AI та безпека не є протилежними поняттями; ринковий механізм уже достатньо стримує безпеку AI-продуктів, і тому спеціальне законодавство не є необхідним. За його словами, підприємства можуть ефективно поєднувати розвиток AI з дотриманням вимог безпеки — ключовим є контроль над темпами запуску, поки не буде впевненість у прийнятті продукту ринком.


