SlowMist: Nguyên nhân sự cố bảo mật của Truebit là do hợp đồng thiếu cơ chế bảo vệ tràn số
Foresight News đưa tin, nhóm an ninh SlowMist đã công bố báo cáo phân tích sự cố bảo mật của Truebit Protocol. Vào ngày 8 tháng 1, Truebit Protocol đã bị tấn công do lỗ hổng tràn số nguyên trong hợp đồng Purchase, kẻ tấn công có thể đúc token TRU với chi phí gần như bằng 0 và đánh cắp 8.535 Ethereum (khoảng 26.44 millions USD). Nguyên nhân gốc rễ là do hợp đồng thiếu cơ chế bảo vệ tràn số, dẫn đến tính toán giá sai lệch. Số tiền bị đánh cắp sau đó đã được chuyển đến Tornado Cash. Nhóm nghiên cứu khuyến nghị rằng các hợp đồng được biên dịch bằng phiên bản Solidity trước 0.8.0 nên luôn sử dụng SafeMath để bảo vệ tất cả các phép toán số học, nhằm ngăn chặn các lỗi logic liên quan đến tràn số.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Besent: Hỗ trợ "séc 5.000 đô la", sẽ không làm tăng thâm hụt; Chủ tịch Hạ viện: Cần thêm thời gian để triển khai kế hoạch.
Bộ trưởng Tài chính Mỹ Baisent cho biết có “cách” triển khai kế hoạch này mà không làm tăng thâm hụt ngân sách, tuy nhiên chưa tiết lộ phương án bù đắp chi phí cụ thể. Ông nói Bộ Tài chính đã nghiên cứu vấn đề này “một thời gian khá dài”, đồng thời nhấn mạnh “việc bỏ thêm tiền vào túi người dân Mỹ nên là mục tiêu của tất cả mọi người”. Chủ tịch Hạ viện Mike Johnson cho biết đã trao đổi với T ổng thống về vấn đề này vào tối hôm trước, nhưng chi tiết cụ thể vẫn chưa được thống nhất và cần thêm thời gian để kế hoạch được triển khai.
BTC phục hồi vượt mức 76.000 USDT, mức giảm trong 24 giờ thu hẹp còn 4,06%
Jensen Huang: An ninh AI không cần luật pháp mới, sức mạnh thị trường đã đủ
CEO của Nvidia, Jensen Huang, đã phát biểu tại hội nghị Salesforce Dreamforce rằng đổi mới trong lĩnh vực AI và đảm bảo an toàn không hề mâu thuẫn với nhau, và cơ chế thị trường đã đủ để kiểm soát an toàn cho các sản phẩm AI mà không cần luật chuyên biệt. Ông cũng cho biết các doanh nghiệp hoàn toàn có thể chú trọng cả phát triển AI lẫn bảo đảm an toàn, vấn đề then chốt là quản lý tiến độ ra mắt sản phẩm cho đến khi đạt được sự chấp nhận đầy đủ từ thị trường.

