Вычислительная уязвимость привела к краже 8535 ETH из Truebit
1 января 2026 года протокол Truebit Protocol подвергся хакерской атаке, в результате которой было похищено 8535,36 ETH (примерно 26,44 млн долларов США). Атака была осуществлена через уязвимость целочисленного переполнения в функции расчета стоимости покупки токенов. Злоумышленник использовал цикличные вызовы функций getPurchasePrice, 0xa0296215 и 0xc471b10b, чтобы обойти проверки и сгенерировать большое количество токенов TRU, которые затем были обменяны на ETH. Уязвимость возникла из-за использования устаревшей версии Solidity ^0.6.10 без проверок на переполнение. Рекомендуется проводить регулярные аудиты безопасности и обновлять контракты для предотвращения подобных инцидентов.
marsbit01/13 07:37