Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
15 thích
Phần thưởng
15
3
Đăng lại
Retweed
Bình luận
0/400
PancakeFlippa
· 9giờ trước
Tràn số nguyên lại rồi sao? Thật vậy, đã 2026 rồi mà vẫn mắc lỗi sơ đẳng này
Lỗi toán học = mỏ vàng cho hacker, đã nói bao nhiêu lần rồi
2,6 triệu nói không là không, kiểm toán như không tồn tại
Haha lại là tràn số nguyên, lỗi bug này thật sự đỉnh cao, mỗi lần đều có thể cắt một đợt chốt lời.
2,6 triệu đô đã biến mất như vậy, thật đáng tiếc cho những người bị lừa.
Xác thực hình thức? Kiểm toán? Các bạn tỉnh lại đi, tất cả chỉ là bài viết trên giấy.
Lỗi tràn số nguyên loại thấp này còn mắc phải, chứng tỏ ngành vẫn còn quá nóng vội.
Một lần nữa bị hack, bắt đầu năm 2026 thật sự kích thích.
Nhưng thành thật mà nói, loại lỗi này thực sự quá phổ biến, sao còn có người không phòng ngừa tốt.
Có vẻ như cần xem xét lại các nền tảng thực sự đáng tin cậy, những cái khác đều là đống phế thải.
2026才开局10天,就迎来了第一场重大安全事件。Truebit Protocol遭遇攻击,被盗资金高达2600万美金。这笔"意外之财"背后隐藏的是什么?
深入看这次漏洞的成因——问题出在价格计算逻辑的数学溢出bug上。智能合约在处理价格运算时,没有妥善防护整数溢出,攻击者正是利用这一点精准下手。当合约尝试计算具体的数值交互时,溢出漏洞被触发,导致资金被异常转移。
这类bug看似小问题,实则是DeFi审计中的常见陷阱。数学运算边界处理不周,往往成为黑客的突破口。对项目方来说,这提醒了合约部署前必须经过严格的形式化验证和多轮审计。对用户来说,选择有良好安全记录的平台变得更加紧迫。