Repor de 2 milhões de yuan recuperados pelos chapéus brancos é a única boa notícia desta noite, mas o problema de truncamento na divisão da função mint merece que todos os protocolos façam uma verificação própria.

Ver original
WuSaidBlockchainW
Wu Shuo soube que a SlowMist emitiu um alerta de segurança afirmando que o protocolo de opções Thetanuts Finance foi atacado, com uma perda de aproximadamente 2,1 milhões de dólares, embora cerca de 2 milhões de dólares em posições relacionadas tenham sido transferidas para um endereço de proteção de hacker ético. A SlowMist afirmou que a vulnerabilidade se deve a um problema de truncamento de divisão inteira na função mint(uint256). Após o atacante reduzir o fornecimento total do tesouro para quase zero através da claim(uint256), o resultado da divisão na fórmula de cálculo do depósito foi truncado para 0, permitindo que o atacante cunhasse infinitamente cotas a custo zero e retirasse fundos.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário