Poolz contrato vulnerável a ataque de Hacker, perda de ativos de múltiplas cadeias de 66,5 mil dólares.

robot
Geração de resumo em curso

Poolz foi alvo de um Hacker, com perdas de cerca de 66,5 mil dólares

Recentemente, vários projetos Poolz em redes de blockchain foram alvo de hacker, resultando em perdas de cerca de 665 mil dólares. De acordo com os dados on-chain, o ataque ocorreu em 15 de março de 2023, envolvendo várias redes como Ethereum, BNB Chain e Polygon.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com perdas de aproximadamente 665K dólares!

Os atacantes exploraram uma vulnerabilidade de estouro aritmético no contrato da Poolz. Especificamente, o problema reside na função getArraySum dentro da função CreateMassPools. Esta função, ao calcular a quantidade de tokens, resulta em uma discrepância entre a quantidade de tokens realmente transferidos e a quantidade registrada devido a um estouro de inteiros, permitindo que os atacantes lucrassem.

Poolz atacado devido a problemas de estouro aritmético, perda de cerca de 665K dólares!

Nesta ataque, vários tokens foram roubados, incluindo MEE, ESNC, DON, ASW, KMON, POOLZ, entre outros. O atacante já trocou parte dos lucros por BNB, mas até agora os fundos não foram transferidos.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

Para evitar que problemas semelhantes ocorram novamente, recomenda-se que os desenvolvedores usem versões mais recentes do compilador Solidity, pois essas versões realizam automaticamente a verificação de estouro. Para projetos que utilizam versões mais antigas do Solidity, pode-se considerar a adoção da biblioteca SafeMath da OpenZeppelin para resolver problemas de estouro de inteiros.

Este incidente lembra-nos novamente que a segurança é fundamental no desenvolvimento de contratos inteligentes. Os desenvolvedores devem estar sempre atentos a possíveis vulnerabilidades e tomar as medidas de segurança necessárias para proteger os ativos dos usuários. Ao mesmo tempo, as equipes de projeto também devem realizar auditorias de segurança regularmente para detectar e corrigir precocemente potenciais riscos de segurança.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com uma perda de cerca de 665K dólares!

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • Partilhar
Comentar
0/400
MetaverseLandlordvip
· 49m atrás
Outra falha do smart contract
Ver originalResponder0
fren.ethvip
· 1h atrás
Ai, mais uma armadilha.
Ver originalResponder0
MoonRocketmanvip
· 21h atrás
O ponto crítico do nível de faixa RSI200 está prestes a ser redirecionado.
Ver originalResponder0
MysteryBoxOpenervip
· 07-13 23:00
Novamente cair para zero o pesadelo do investidor de retalho
Ver originalResponder0
RugpullTherapistvip
· 07-12 21:27
Aviso de segurança para os supervisores da comunidade! Esteja sempre atento a vários tipos de contratos inteligentes, eventos de Hacker e casos de fraude, oferecendo análises de uma perspectiva profissional & humorística.

Então seu comentário pode ser: mais um grande peixe a saltar para a armadilha.
Ver originalResponder0
StrawberryIcevip
· 07-12 21:19
De novo foi roubado?
Ver originalResponder0
TooScaredToSellvip
· 07-12 21:15
Mais uma empresa caiu, luto por três segundos.
Ver originalResponder0
BearEatsAllvip
· 07-12 21:04
Outro projeto de idiotas esfriou.
Ver originalResponder0
TommyTeacher1vip
· 07-12 21:03
Foi novamente explorada uma vulnerabilidade.
Ver originalResponder0
Ver mais
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)