Integer overflow masalah lama lagi—logika konversinya ditulis dengan sembarangan sekali

Lihat Asli
CoinNetwork
币界网消息, menurut pemantauan SlowMist, protokol desentralisasi pemberian tip Drips Network diserang, dengan kerugian sekitar 24.900 DAI. Analisis SlowMist menunjukkan akar serangan berasal dari fungsi give (address,uint128) pada kontrak daidripshub yang memiliki cacat konversi tipe integer. Fungsi tersebut, tanpa memverifikasi apakah input melebihi nilai maksimum int128, mengonversi jumlah bertipe uint128 menjadi int128. Penyerang dengan memasukkan nilai spesifik di luar rentang int128 membuat hasil konversi menjadi negatif, sehingga arah transfer terbalik. Kontrak cadangan mengeksekusi penarikan yang tidak normal ke akun penyerang, yang pada akhirnya menyebabkan dana cadangan habis.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan