معضلة تجاوز سعة الأعداد (القديم) عادت من جديد، إن منطق التحويل هذا مكتوب بثقة مفرطة حقًا

شاهد النسخة الأصلية
CoinNetwork
وفقًا لما ذكرته شبكة كوين جيي، وبحسب مراقبة شركة SlowMist، تعرض بروتوكول المكافآت اللامركزية Drips Network لهجوم، ما أسفر عن خسارة تقارب 24,900 DAI. تُظهر تحليلات SlowMist أن سبب الهجوم يكمن في الدالة give(address,uint128) ضمن عقد daidripshub، إذ توجد ثغرة في تحويل نوع بيانات عددية؛ حيث تقوم هذه الدالة بتحويل مبلغ من نوع uint128 إلى نوع int128 دون التحقق من أن قيمة المُدخلات لم تتجاوز الحد الأقصى لقيمة int128. قام المهاجمون بإدخال قيمة محددة تتجاوز نطاق int128 بحيث تصبح قيمة المبلغ المحولة سالبة، ما أدى إلى عكس اتجاه التحويل. بعد ذلك، قام عقد الاحتياطي بتنفيذ عمليات سحب غير طبيعية إلى حساب المهاجمين، لينتهي الأمر باستنزاف الأموال الاحتياطية بالكامل.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت