Rekan-rekan, DeFi kembali menjadi perbincangan hangat. Protokol Truebit kali ini mengalami kerugian besar—peretas langsung membawa pergi 8535 ETH, setara lebih dari 1.8 miliar RMB. Kalian mungkin mengira ini adalah serangan canggih, tapi sebenarnya sebaliknya.



Peretas justru memanfaatkan celah "integer overflow" yang sudah dikenal sejak sepuluh tahun lalu. Kontrak Purchase dari Truebit saat melakukan perhitungan harga, penjumlahan bilangan bulat tidak dilindungi oleh mekanisme pencegahan overflow. Hanya dengan satu kelalaian ini, peretas mampu mencetak token $TRU dalam jumlah astronomis dengan biaya hampir nol. Penarikan dana dan kabur, seluruh proses berlangsung begitu mulus, seperti memasuki brankas yang terbuka lebar.

Yang ironis, ini bukan kali pertama mereka mengalami kegagalan. Proyek seperti BEC, SMT dulu juga mengalami kerugian besar karena celah yang sama, dan sekarang masih ada proyek yang melakukan kesalahan tingkat dasar ini. Sejujurnya, ini sama saja dengan mempertaruhkan dana pengguna.

Tim keamanan SlowMist sudah mengeluarkan peringatan: semua kontrak yang dikembangkan dengan Solidity versi 0.8.0 ke bawah harus segera menambahkan perlindungan SafeMath pada semua operasi aritmatika. Jika tidak, proyek Anda bisa menjadi korban berikutnya. Ini bukan sekadar omong kosong, melainkan pelajaran nyata. Batas keamanan ekosistem ETH harus dipahami dan ditangani dengan serius oleh setiap pengembang.
ETH1,07%
TRU4,28%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
CompoundPersonalityvip
· 13jam yang lalu
Integer overflow bisa menyebabkan masalah, betapa tidak pedulinya mereka, waktu BEC saja sudah pernah terjadi, sekarang malah mengulanginya lagi Lubang keamanan sepuluh tahun yang lalu belum diperbaiki, sepertinya mereka sedang berjudi dengan uang keringat pengguna SafeMath ini harus dipakai, kalau tidak siapa yang berani sentuh kontrak-kontrak ini 1,8 miliar hilang begitu saja, luar biasa Inilah sebabnya mengapa dikatakan bahwa DeFi masih dalam pertumbuhan liar, keamanan benar-benar seperti tidak ada
Lihat AsliBalas0
SchrodingerGasvip
· 13jam yang lalu
Integer overflow漏洞 yang sudah ada sejak sepuluh tahun lalu masih digunakan untuk menjarah proyek-proyek, jujur saja, pengembang sama sekali tidak menganggap serius keamanan, mereka bermain judi dengan uang pengguna. Kejadian Truebit kali ini adalah ketidakseimbangan permainan—biaya perlindungan vs kemungkinan dimanfaatkan oleh hacker, hasilnya sekelompok orang memilih jalur perlindungan tanpa biaya, sekarang 1,8 miliar hilang, efisiensi pasar memang seperti itu. SafeMath ini benar-benar bukan pilihan, proyek yang tidak melakukan snapshot sebelum testnet saya sudah blokir, siapa pun yang berani bertaruh ini, saya akan lihat siapa yang akan mengalami kegagalan. Melihat berita ini di tengah malam agak membuat saya merasa terganggu, BEC sampai Truebit yang sudah bertahun-tahun tetap melakukan kesalahan yang sama, menunjukkan bahwa keamanan di blockchain pada akhirnya masih bergantung pada manusia.
Lihat AsliBalas0
SmartMoneyWalletvip
· 13jam yang lalu
1.8 miliar hilang begitu saja, apakah lubang kerusakan overflow bilangan bulat sepuluh tahun yang lalu masih terus digali? Pengembang benar-benar tidak menganggap serius keamanan Jelasnya, ini hanya malas, mereka bahkan tidak menggunakan SafeMath, jadi siapa yang harus disalahkan Kalau kali ini uang investor ritel hilang lagi, kita harus mendengar lagi nada lama "investasi memiliki risiko" Kontrak Solidity di bawah 0.8.0 semuanya saya tandai sebagai daftar hitam, mereka yang terus berada di chain adalah bom waktu Data di chain langsung menunjukkan siapa yang berbuat nekat, masalahnya sebagian besar orang tidak memeriksa dan langsung masuk Gelombang ini bukan hanya tentang Truebit, distribusi token seluruh ekosistem harus diperjelas, jangan sampai kesalahan tingkat rendah ini kembali merugikan ketiga kalinya
Lihat AsliBalas0
ZeroRushCaptainvip
· 13jam yang lalu
Kerentanan sepuluh tahun yang lalu masih memakan korban sekarang, inilah DeFi, indikator terbalik satu per satu. Saya bertaruh proyek berikutnya yang akan meledak ada dalam daftar all in kalian sekarang.
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)