Secondo Foresight News, il team di sicurezza SlowMist ha rilasciato un rapporto di analisi sull'incidente di sicurezza relativo al protocollo Truebit. Il 8 gennaio, il protocollo Truebit è stato attaccato a causa di una vulnerabilità di overflow di interi nel contratto Purchase, che ha permesso all'attaccante di creare token TRU a un costo quasi nullo e di rubare 8.535 Ethereum. La causa principale è stata identificata nella mancanza di meccanismi di protezione contro gli overflow nel contratto, che ha portato a calcoli di prezzo errati. I fondi rubati sono stati successivamente trasferiti a Tornado Cash. Si raccomanda che i contratti compilati con versioni di Solidity precedenti alla 0.8.0 dovrebbero sempre utilizzare SafeMath per proteggere tutte le operazioni aritmetiche e prevenire difetti logici legati agli overflow.


