慢雾:Truebit 出现安全事件原因系合约中缺少溢出保护机制

TRU2.56%
ETH3.4%

Foresight News 消息,慢雾 SlowMist 安全团队发布了 Truebit Protocol 安全事件分析报告。1 月 8 日,Truebit Protocol 因其 Purchase 合约中的整数溢出漏洞遭受攻击,攻击者能够以接近零成本铸造 TRU 代币并窃取 8,535 枚以太坊(约 2,644 万美元)。根本原因为合约中缺少溢出保护机制,导致价格计算错误。被盗资金随后被转移至 Tornado Cash。建议对使用 Solidity 0.8.0 之前版本编译的合约始终使用 SafeMath 保护所有算术操作,以防止溢出相关的逻辑缺陷。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

比特币突破 69,000 美元!ETH 站上 2,000 美元,24 小时爆仓 3.75 亿美元多空双爆

3月9日晚,比特币突破69,000美元,以太坊站上2,000美元,市场情绪回暖。但同时,全球92,031名交易者遭遇爆仓,总金额达3.749亿美元,多空双方均受到影响。

動區BlockTempo7 分钟前

2025加密犯罪报告:波场沦为结算温床,以太坊成洗钱“工具箱”

2025 年主要加密货币犯罪活动概览 研究范围 本报告聚焦于 2025 年在以太坊(Ethereum)和波场(TRON)两条区块链上观察到的加密货币犯罪活动。之所以选择这两条网络,是因为它们具有较高的交易规模、在加密生态中被广泛采用,并且在以往分析中频繁出现在各类非法资金流动中。综合来看,以太坊和波场分别代表了加密犯罪活动中不同功能分工的区块链环境:前者更多承载链原生应用与复杂金融活动,后者则在稳定币转移与跨境结算中占据核心位置。两条网络在非法资金的产生、转移与清洗过程中形成高度互补的关系,共同构成了加密货币犯罪资金流动的主要载体。 本报告分析的加密货币犯罪类型包括:诈骗、攻击、恐怖主

PANews24 分钟前

合约巨鲸 pension-usdt.eth 以 3 倍杠杆做空比特币,持仓 170 枚 BTC

Gate News 消息,3 月 9 日,据 Hyperinsight 监测,合约巨鲸 pension-usdt.eth 于大约 10 分钟前开始在 Hyperliquid 上以 3 倍杠杆做空比特币,现持仓 170 枚比特币空单,约合 1220 万美元,且仍在持续加仓中。

GateNews43 分钟前

Bitmine 上周加速扫货 60,976 枚 ETH!Tom Lee:以太坊正处于「小熊市」末期,底部最快本周见

以太坊储备公司Bitmine于3月9日公布持仓,累计持有453.5万枚ETH,总资产达103亿美元。董事长Tom Lee表示,近期加速增持60,976枚ETH,并认为目前以太坊正处小熊市末期,底部预估在3月8至14日之间。Bitmine已质押304万枚ETH,年化收益达1.74亿美元,并计划推出自家质押基础设施MAVAN。

動區BlockTempo1小时前
评论
0/400
暂无评论