O estouro de inteiros já é uma velha chatice. Esta lógica de conversão está mesmo escrita com muita confiança.

Ver original
CoinNetwork
Notícias da CoinJie.com: segundo a monitorização da SlowMist, o protocolo de recompensas descentralizado Drips Network foi atacado, com perdas de cerca de 24.900 DAI (2,49万枚). A análise da SlowMist indica que a raiz do ataque reside numa falha de conversão de tipo inteiro na função give (address,uint128) do contrato daidripshub. Esta função converte o montante do tipo uint128 para int128 sem verificar previamente se o parâmetro de entrada excede o valor máximo de int128. O atacante, ao fornecer um valor específico que fica fora do intervalo do int128, faz com que, após a conversão, o montante se torne negativo, levando à inversão do sentido da transferência. Assim, o contrato do fundo de reserva realiza levantamentos anómalos para a conta do atacante, acabando por esgotar os fundos de reserva.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado