整数溢出老毛病了,这转换逻辑写得心真大

币 界 网
币界网消息,据慢雾监测,去中心化打赏协议Drips Network遭攻击,损失约2.49万枚DAI。慢雾分析显示,攻击根源在于daidripshub合约中give(address,uint128)函数存在整数类型转换缺陷,该函数在未验证入参是否超过int128最大值的情况下,将uint128类型金额转换为int128类型。攻击者通过传入超出int128范围的特定数值,使转换后金额变为负数,导致转账方向被反转,储备金合约向攻击者账户执行异常提款,最终导致储备资金被耗尽。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论