Poolz foi alvo de um Hacker, com perdas de cerca de 66,5 mil dólares
Recentemente, vários projetos Poolz em redes de blockchain foram alvo de hacker, resultando em perdas de cerca de 665 mil dólares. De acordo com os dados on-chain, o ataque ocorreu em 15 de março de 2023, envolvendo várias redes como Ethereum, BNB Chain e Polygon.
Os atacantes exploraram uma vulnerabilidade de estouro aritmético no contrato da Poolz. Especificamente, o problema reside na função getArraySum dentro da função CreateMassPools. Esta função, ao calcular a quantidade de tokens, resulta em uma discrepância entre a quantidade de tokens realmente transferidos e a quantidade registrada devido a um estouro de inteiros, permitindo que os atacantes lucrassem.
Nesta ataque, vários tokens foram roubados, incluindo MEE, ESNC, DON, ASW, KMON, POOLZ, entre outros. O atacante já trocou parte dos lucros por BNB, mas até agora os fundos não foram transferidos.
Para evitar que problemas semelhantes ocorram novamente, recomenda-se que os desenvolvedores usem versões mais recentes do compilador Solidity, pois essas versões realizam automaticamente a verificação de estouro. Para projetos que utilizam versões mais antigas do Solidity, pode-se considerar a adoção da biblioteca SafeMath da OpenZeppelin para resolver problemas de estouro de inteiros.
Este incidente lembra-nos novamente que a segurança é fundamental no desenvolvimento de contratos inteligentes. Os desenvolvedores devem estar sempre atentos a possíveis vulnerabilidades e tomar as medidas de segurança necessárias para proteger os ativos dos usuários. Ao mesmo tempo, as equipes de projeto também devem realizar auditorias de segurança regularmente para detectar e corrigir precocemente potenciais riscos de segurança.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
19 gostos
Recompensa
19
9
Partilhar
Comentar
0/400
MetaverseLandlord
· 49m atrás
Outra falha do smart contract
Ver originalResponder0
fren.eth
· 1h atrás
Ai, mais uma armadilha.
Ver originalResponder0
MoonRocketman
· 21h atrás
O ponto crítico do nível de faixa RSI200 está prestes a ser redirecionado.
Ver originalResponder0
MysteryBoxOpener
· 07-13 23:00
Novamente cair para zero o pesadelo do investidor de retalho
Ver originalResponder0
RugpullTherapist
· 07-12 21:27
Aviso de segurança para os supervisores da comunidade! Esteja sempre atento a vários tipos de contratos inteligentes, eventos de Hacker e casos de fraude, oferecendo análises de uma perspectiva profissional & humorística.
Então seu comentário pode ser: mais um grande peixe a saltar para a armadilha.
Poolz contrato vulnerável a ataque de Hacker, perda de ativos de múltiplas cadeias de 66,5 mil dólares.
Poolz foi alvo de um Hacker, com perdas de cerca de 66,5 mil dólares
Recentemente, vários projetos Poolz em redes de blockchain foram alvo de hacker, resultando em perdas de cerca de 665 mil dólares. De acordo com os dados on-chain, o ataque ocorreu em 15 de março de 2023, envolvendo várias redes como Ethereum, BNB Chain e Polygon.
Os atacantes exploraram uma vulnerabilidade de estouro aritmético no contrato da Poolz. Especificamente, o problema reside na função getArraySum dentro da função CreateMassPools. Esta função, ao calcular a quantidade de tokens, resulta em uma discrepância entre a quantidade de tokens realmente transferidos e a quantidade registrada devido a um estouro de inteiros, permitindo que os atacantes lucrassem.
Nesta ataque, vários tokens foram roubados, incluindo MEE, ESNC, DON, ASW, KMON, POOLZ, entre outros. O atacante já trocou parte dos lucros por BNB, mas até agora os fundos não foram transferidos.
Para evitar que problemas semelhantes ocorram novamente, recomenda-se que os desenvolvedores usem versões mais recentes do compilador Solidity, pois essas versões realizam automaticamente a verificação de estouro. Para projetos que utilizam versões mais antigas do Solidity, pode-se considerar a adoção da biblioteca SafeMath da OpenZeppelin para resolver problemas de estouro de inteiros.
Este incidente lembra-nos novamente que a segurança é fundamental no desenvolvimento de contratos inteligentes. Os desenvolvedores devem estar sempre atentos a possíveis vulnerabilidades e tomar as medidas de segurança necessárias para proteger os ativos dos usuários. Ao mesmo tempo, as equipes de projeto também devem realizar auditorias de segurança regularmente para detectar e corrigir precocemente potenciais riscos de segurança.
Então seu comentário pode ser: mais um grande peixe a saltar para a armadilha.