白帽搶回200萬算是今晚唯一的好消息,但mint函數裡的除法截斷問題值得所有協議自查一遍

查看原文
吴说区块链
吴说获悉,SlowMist 发布安全预警称,期权协议 Thetanuts Finance 遭攻击,损失约 210 万美元,不过其中约 200 万美元相关头寸被白帽地址转移保护。SlowMist 表示,漏洞源于 mint(uint256) 函数中的整数除法截断问题。在攻击者通过 claim(uint256) 将金库总供应量降至接近零后,存款计算公式中的除法结果被截断为 0,从而使攻击者能够以零成本无限铸造份额并提取资金。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆