白帽が200万を取り戻したのは今夜唯一の良いニュースだが、mint関数の除算の切り捨て問題はすべてのプロトコルが一度自己点検すべきだ。

原文表示
WuSaidBlockchainW
吴说获悉,SlowMist 发布安全预警称,期权协议 Thetanuts Finance 遭攻击,损失约 210 万美元,不过其中约 200 万美元相关头寸被白帽地址转移保护。
SlowMist 表示,漏洞源于 mint(uint256) 函数中的整数除法截断问题。
在攻击者通过 claim(uint256) 将金库总供应量降至接近零后,存款计算公式中的除法结果被截断为 0,从而使攻击者能够以零成本无限铸造份额并提取资金。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし