Біла капелюх повернула 2 мільйони — це єдина хороша новина цієї ночі, але проблема з обрізанням у функції mint варто перевірити всім протоколам самостійно.

Переглянути оригінал
WuSaidBlockchainW
吴說得知,SlowMist 發布安全預警稱,期權協議 Thetanuts Finance 遭攻擊,損失約 210 萬美元,不過其中約 200 萬美元相關頭寸被白帽地址轉移保護。SlowMist 表示,漏洞源於 mint(uint256) 函數中的整數除法截斷問題。在攻擊者通過 claim(uint256) 將金庫總供應量降至接近零後,存款計算公式中的除法結果被截斷為 0,從而使攻擊者能夠以零成本無限鑄造份額並提取資金。
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено