Laut Foresight News hat das Sicherheitsteam von SlowMist einen Analysebericht zum Sicherheitsvorfall im Zusammenhang mit dem Truebit-Protokoll veröffentlicht. Am 8. Januar wurde das Truebit-Protokoll aufgrund einer Integer-Überlauf-Schwachstelle im Kaufvertrag angegriffen, wodurch der Angreifer TRU-Token mit fast null Kosten erstellen und 8.535 Ethereum stehlen konnte. Die Ursache wurde auf das Fehlen von Überlaufschutzmechanismen im Vertrag zurückgeführt, was zu fehlerhaften Preisberechnungen führte. Die gestohlenen Mittel wurden anschließend an Tornado Cash übertragen. Es wird empfohlen, dass Verträge, die mit Versionen von Solidity vor 0.8.0 kompiliert wurden, immer SafeMath verwenden, um alle arithmetischen Operationen zu schützen und Überlauf-bedingte logische Fehler zu vermeiden.


