🚨 Drošības pārkāpums satricina Truebit Protocol!
SlowMist komanda atklāja lielu spraugu Truebit Protocol 8. janvārī. Uzbrukums mērķtiecīgi vērsts uz iegādes kontu (Purchase contract), jo tā nebija aizsargāta pret pārplūdi, kas ļāva uzbrucējam bez maksas izveidot TRU naudas vienības un nodzīt 8 535 Ethereum! 💸
Galvenie iemesli:
Trūkst aizsardzības pret veselu skaitļu pārplūdi (Integer Overflow).
Nepareizi aprēķinātas cenas palīdzēja viegli izmantot sistēmu.
Nozagtā nauda vēlāk tika pārveidota Tornado Cash.
⚡ Svarīgākās ieteikumi:
Ja izmantojat Solidity versijas, kas ir agrākas par 0.8.0, vienmēr izmantojiet SafeMath visām matemātiskajām operācijām.
Regulāri pārbaudiet spraudņus, lai novērstu līdzīgas spraugas.
💡 Kopsavilkums:
Drošība digitālajā pasaulē nav izvēle, bet nepieciešamība. Katra sekunde, ko atliek atjaunināt spraudņus vai aizsargāt matemātiskās operācijas, var izmaksāt ļoti dārgi!
Dalieties šajā ziņā ar savu kopienu un būtiski ieguldeties drošības apzinātībā. 👀💬
$TRU $ETH #CryptoSecurity #Truebit #Ethereum #BlockchainAlert #SmartContracts