Белая шляпа вернула 2 миллиона — это единственная хорошая новость сегодня вечером, но проблема с усечением деления в функции mint заслуживает того, чтобы все протоколы проверили их самостоятельно.

Посмотреть Оригинал
WuSaidBlockchainW
吴说获悉,SlowMist 发布安全预警称,期权协议 Thetanuts Finance 遭攻击,损失约 210 万美元,不过其中约 200 万美元相关头寸被白帽地址转移保护。SlowMist 表示,漏洞源于 mint(uint256) 函数中的整数除法截断问题。在攻击者通过 claim(uint256) 将金库总供应量降至接近零后,存款计算公式中的除法结果被截断为 0,从而使攻击者能够以零成本无限铸造份额并提取资金。
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено