مُخَفِّف السحابة: سبب حدوث حادث أمني في Truebit هو نقص آلية حماية من تجاوز الحدود في العقدة

TRU‎-5.03%
ETH‎-5.59%

أخبار فورسايت نيوز، أصدرت فريق أمان SlowMist تقرير تحليل حادثة أمان بروتوكول Truebit. في 8 يناير، تعرض بروتوكول Truebit لهجوم بسبب ثغرة تجاوز عدد صحيح في عقد الشراء، حيث تمكن المهاجم من إصدار رموز TRU بتكلفة قريبة من الصفر وسرقة 8,535 من إيثريوم (حوالي 26.44 مليون دولار). السبب الجذري هو نقص آلية حماية من التجاوز في العقد، مما أدى إلى أخطاء في حساب السعر. تم بعد ذلك تحويل الأموال المسروقة إلى Tornado Cash. يُنصح دائمًا باستخدام SafeMath لحماية جميع العمليات الحسابية عند استخدام عقود مبرمجة بإصدارات Solidity قبل 0.8.0، لمنع الثغرات المتعلقة بالتجاوز.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

فيتاليك يعلن عن خطة توسيع إيثريوم: Glamsterdam يغير آلية الغاز، ZK-EVM يسمح للعقد بعدم الحاجة لإعادة التنفيذ للتحقق

مؤسس إيثريوم فيتاليك بوتيرين استعرض خارطة طريق توسيع إيثريوم، مقسمة إلى مرحلتين قصيرة وطويلة الأمد. في المرحلة القصيرة، يتم تحسين كفاءة التحقق من الكتل من خلال ترقية Glamsterdam، بينما تركز المرحلة الطويلة على تحسين ZK-EVM و Blobs، بهدف تحقيق التحقق من الكتل بدون إعادة تنفيذ، مما يعزز الأداء العام ويقلل من عبء العقد.

動區BlockTempoمنذ 1 س

تدفقات خارجة صافية بقيمة 43.6 مليون دولار من صندوق ETF الفوري لإيثريوم أمس

رسالة ChainCatcher، وفقًا للمراقبة من Trader T، تدفق صافي خارج من صندوق ETF الفوري لإيثريوم بمقدار 43 مليون دولار، حيث سجل منتج ETHA من BlackRock تدفقًا خارجيًا صافياً ليوم واحد بمقدار 43 مليون دولار، في حين أن منتجات ETF الرئيسية الأخرى مثل Fidelity وBitwise و21Shares وInvesco وFranklin وVanEck و

GateNewsمنذ 1 س

مصلحة الضرائب الكورية تكشف عن تسريب كلمات الاسترداد، هاكر أخلاقي يفرغ 4.8 مليون توكن ويعيدها بالكامل

مصلحة الضرائب الكورية تعرضت لعملية سرقة 4 ملايين من رموز Pre-Retogeum، بقيمة حوالي 4.8 مليون دولار، بعد أن قام شخص مجهول بنقلها بعد نشر صورة تحتوي على عبارة التذكير المكونة من 12 كلمة لمحفظة Ledger الصلبة. وكشفت هذه الحادثة عن الثغرات الأمنية في حماية الأصول الرقمية من قبل الجهات الحكومية، وعلى الرغم من استرداد الرموز، إلا أنها تظهر الحاجة لتعزيز حماية الأصول الرقمية.

MarketWhisperمنذ 1 س

فيتاليك بوتيرين يسرع مرة أخرى $ETH بيع-على-الانطلاق — ما الذي يقف وراء هذه الخطوة؟

_الملخصات الرئيسية_ قام فيتاليك بوتيرين ببيع 1,869 إيثريوم (~3.67 مليون دولار) خلال الـ48 ساعة الماضية، متسارعًا بعد عمليات سحب أفي مؤخرًا.

CoinsProbeمنذ 1 س

فيتاليك بوتيرين يكشف عن خارطة طريق مقاومة كمومية لإيثريوم

حدد فيتاليك بوتيرين خطة من أربع نقاط لتعزيز صلابة إيثيريوم ضد التهديدات الكمومية، مع تحديد أربع مجالات الأكثر عرضة للخطر: توقيعات المدققين، تخزين البيانات، توقيعات حسابات المستخدمين، وإثباتات المعرفة الصفرية. مع تسليط العناوين الضوء على مخاطر الكم عبر العملات المشفرة، بما في ذلك المناقشات

CryptoBreakingمنذ 1 س
تعليق
0/400
لا توجد تعليقات