Việc nhóm trắng thu về 2 triệu xem như là tin vui duy nhất tối nay, nhưng vấn đề cắt bỏ phần chia trong hàm mint đáng để tất cả các giao thức tự kiểm tra lại một lần.

Xem bản gốc
WuSaidBlockchainW
Wu Shuo biết rằng, SlowMist đã phát hành cảnh báo an ninh cho biết, giao thức quyền chọn Thetanuts Finance đã bị tấn công, thiệt hại khoảng 2,1 triệu USD, tuy nhiên khoảng 2 triệu USD liên quan đến các vị thế đã được địa chỉ bảo vệ bằng trắng chuyển đi. SlowMist cho biết, lỗ hổng bắt nguồn từ vấn đề cắt bỏ phép chia số nguyên trong hàm mint(uint256). Khi kẻ tấn công giảm tổng cung của kho tiền xuống gần bằng không thông qua claim(uint256), kết quả phép chia trong công thức tính tiền gửi bị cắt bỏ thành 0, từ đó cho phép kẻ tấn công đúc vô hạn cổ phần với chi phí bằng không và rút tiền.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận