Your bank is using your money. You’re getting the scraps.WATCH FREE

Ataque ao protocolo Truebit é atribuído a erro de configuração no cálculo do preço dotrac

Neste post:

  • A SlowMist divulgou um relatório de auditoria sobre o ataque hacker ao protocolo Truebit, que resultou em prejuízo de US$ 26 milhões. 
  • O relatório alegou que a operação de adição não utilizou a biblioteca SafeMath para proteção contra estouro de buffer.
  • A Uniswap registrou um aumento semdentde US$ 1,3 milhão na receita diária de taxas de negociação devido ao ataque hacker.

A empresa de segurança blockchain SlowMist divulgou seu relatório de auditoria sobre o ataque hacker que drenou US$ 26 milhões do protocolo Truebit. 

De acordo com o relatório , a causa principal do ataque foi que a operação de adição no numerador do cálculo do preço do contrato de compra trac utilizou a biblioteca SafeMath para proteção contra estouro de capacidade.

Como ocorreu o ataque hacker à Truebit? 

O relatório de auditoria da SlowMist revelou que otracda Truebit foi compilado com Solidity 0.6.10 e que o operador nativo + não inclui verificações de estouro de capacidade. O atacante conseguiu causar tantos danos ao criar um valor específico de cunhagem que fez com que a operação de adição excedesse o valor máximo de uint256 e causasse um estouro de inteiro. 

A função definiu o preço como 0, permitindo a criação e arbitragem de tokens a custo quase zero, o que o hacker aproveitou rapidamente para drenar 8.535 ETH (aproximadamente US$ 26,44 milhões). O relatório terminou com recomendações da equipe da SlowMist. 

"A equipe de segurança da SlowMist recomenda que, paratraccompilados com versões do Solidity anteriores à 0.8.0, os desenvolvedores garantam que todas as operações aritméticas sejam protegidas usando a biblioteca SafeMath para evitar vulnerabilidades lógicas causadas por estouros de inteiros", dizia o comunicado. 

A equipe da Truebit reconheceu o ataque cibernético , dent trac inteligente afetado e aconselhou o público a evitar interagir com ele até novo aviso.

Veja também  a análise de preços do NEO: Os preços caem para US$ 12,01, dando um grande impulso ao NEO.

“Estamos em contato com as autoridades policiais e tomando todas as medidas cabíveis para lidar com a situação. Compartilharemos atualizações por meio de nossos canais oficiais assim que estiverem disponíveis”, afirmaram. 

Um dia depois, a equipe afirmou estar trabalhando arduamente para resolver odent e que havia "mobilizado recursos adicionais para fortalecer trace a recuperação", prometendo atualizações por meio de canais oficiais.

Na seção de comentários da publicação, membros da comunidade sugeriram vários próximos passos para a equipe, com a maioria afirmando que o protocolo havia se tornado inutilizável, que era improvável que recuperassem os fundos e que precisavam admitir isso. 

Comentaristas observaram que a recuperação completa pode ser impossível. 

O token $TRU ainda está em queda de 100%, sem variação percentual e praticamente nenhum volume de negociação relatado nas principais plataformas desde o ataque hacker, o que reflete uma completa falta de fé no potencial de recuperação do projeto.

O ataque hacker à Truebit deu um breve impulso à Uniswap 

Cryptopolitan Foi divulgado em 8 de janeiro que a Uniswap registrou mais de US$ 1,4 milhão em receita diária de captura de taxas de negociação, o maior valor já registrado pela plataforma desde sua criação.

No entanto, esse número recorde veio com uma ressalva. De acordo com um painel da Dune criado por um analista chamado Marcov, quase US$ 1,3 milhão dessas taxas vieram diretamente de negociações relacionadas ao token TRU da Truebit.

Veja também  a análise de preço do Uniswap: UNI está em tron tendência de baixa a US$ 15,3.

A Marcov agora filtrou esses valores do painel de controle em tempo real porque o valor do token caiu para zero e não será mais reivindicado nem usado para queimar UNI.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan