Selon Foresight News, l'équipe de sécurité SlowMist a publié un rapport d'analyse sur l'incident de sécurité impliquant le protocole Truebit. Le 8 janvier, le protocole Truebit a été attaqué en raison d'une vulnérabilité de dépassement d'entier dans son contrat Purchase, permettant à l'attaquant de créer des jetons TRU à un coût quasi nul et de voler 8 535 Ethereum. La cause racine a été identifiée comme l'absence de mécanismes de protection contre les dépassements dans le contrat, entraînant des calculs de prix incorrects. Les fonds volés ont ensuite été transférés vers Tornado Cash. Il est recommandé que les contrats compilés avec des versions de Solidity antérieures à 0.8.0 utilisent toujours SafeMath pour protéger toutes les opérations arithmétiques et prévenir les défauts logiques liés aux dépassements.


