استرجاع القبعة البيضاء لمبلغ 2 مليون يُعتبر الخبر الجيد الوحيد الليلة، لكن مشكلة تقطيع القسمة في دالة mint تستحق من جميع البروتوكولات أن تراجعها مرة واحدة.

شاهد النسخة الأصلية
WuSaidBlockchainW
قالت شركة SlowMist إنها أصدرت تحذيرًا أمنيًا يفيد بأن بروتوكول الخيارات Thetanuts Finance تعرض لهجوم، وخسائر تقدر بحوالي 2.1 مليون دولار، ومع ذلك تم نقل حوالي 2 مليون دولار من المراكز ذات الصلة بواسطة عناوين القبعة البيضاء للحماية. وأوضحت SlowMist أن الثغرة ناتجة عن مشكلة في تقطيع قسمة الأعداد الصحيحة في دالة mint(uint256). بعد أن قام المهاجم بخفض إجمالي العرض في الخزانة إلى ما يقرب من الصفر من خلال claim(uint256)، تم تقطيع نتيجة القسمة في معادلة حساب الإيداع إلى 0، مما سمح للمهاجمين بإنشاء حصص بلا تكلفة وبشكل غير محدود وسحب الأموال.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت