Recuperar 2 millones de yuanes con un sombrero blanco es la única buena noticia de esta noche, pero el problema de truncamiento en la división de la función mint merece que todos los protocolos lo revisen por completo.

Ver original
WuSaidBlockchainW
Wu informó que SlowMist emitió una advertencia de seguridad indicando que el protocolo de opciones Thetanuts Finance fue atacado, con una pérdida de aproximadamente 2.1 millones de dólares, aunque alrededor de 2 millones de dólares en posiciones relacionadas fueron transferidas a una dirección de sombrero blanco como protección. SlowMist afirmó que la vulnerabilidad se originó en un problema de truncamiento de división entera en la función mint(uint256). Después de que el atacante redujo la oferta total del fondo a casi cero mediante claim(uint256), el resultado de la división en la fórmula de cálculo de depósitos fue truncado a 0, lo que permitió al atacante acuñar cantidades ilimitadas de participaciones sin costo y retirar fondos.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios