Poolz foi atacada por hackers, com uma perda de 66,5 mil dólares em várias cadeias.

robot
Geração de resumo em curso

Poolz sofreu um ataque, com perdas de cerca de 66,5 mil dólares

Recentemente, a plataforma Poolz sofreu um sério incidente de segurança, resultando em perdas de aproximadamente 665 mil dólares. Este ataque envolveu várias blockchains, incluindo Ethereum, BNB Smart Chain e Polygon.

Os atacantes exploraram uma vulnerabilidade de estouro aritmético no contrato da Poolz. Especificamente, o problema ocorreu na função getArraySum da função CreateMassPools. Esta função não conseguiu lidar corretamente com números grandes ao calcular a quantidade de tokens, resultando em um estouro, permitindo que os atacantes obtivessem uma grande quantidade de tokens a um custo extremamente baixo.

O processo de ataque é aproximadamente o seguinte:

  1. O atacante primeiro trocou uma pequena quantidade de tokens MNZ em um DEX.

  2. Em seguida, foi chamada a função CreateMassPools com vulnerabilidades. Essa função deveria permitir que os usuários criassem pools de liquidez em massa e fornecessem liquidez inicial.

  3. Através de parâmetros cuidadosamente elaborados, o atacante ativou a sobrecarga de inteiros na função getArraySum. Isso fez com que o sistema acreditasse erroneamente que o atacante tinha fornecido uma grande quantidade de tokens, quando na verdade apenas uma quantidade muito pequena foi transferida.

  4. Por fim, o atacante retirou tokens que não lhe pertenciam através da função withdraw, completando o ataque.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

Este incidente envolve vários tokens, incluindo MEE, ESNC, DON, ASW, KMON, POOLZ, entre outros. Os atacantes já converteram parte dos lucros para BNB, mas até o momento do relatório, ainda não transferiram os fundos.

Poolz foi atacado devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

Para evitar problemas semelhantes, os especialistas em segurança recomendam que os desenvolvedores utilizem versões mais recentes da linguagem de programação Solidity, que realizam automaticamente verificações de estouro durante a compilação. Para projetos que utilizam versões antigas do Solidity, pode-se considerar o uso da biblioteca SafeMath da OpenZeppelin para prevenir estouros inteiros.

Poolz foi atacado devido a um problema de estouro aritmético, resultando em uma perda de cerca de 665K dólares!

Este evento sublinha novamente a importância de realizar auditorias de segurança rigorosas no desenvolvimento de contratos inteligentes, especialmente ao lidar com funções que envolvem grandes cálculos. Também lembra os investidores e usuários a serem cautelosos com os projetos DeFi emergentes e a estarem sempre atentos à segurança dos projetos.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
ser_we_are_ngmivip
· 10h atrás
Mais uma vulnerabilidade de overflow, a cair sem parar.
Ver originalResponder0
BlockchainThinkTankvip
· 10h atrás
Com base na experiência, este tipo de vulnerabilidades de overflow pertencem a problemas de nível básico da equipe de desenvolvimento, recomenda-se que todos evitem este tipo de projetos.
Ver originalResponder0
NFTRegretDiaryvip
· 10h atrás
Mais uma vulnerabilidade de overflow, contratos inteligentes, iniciantes saiam do mundo.
Ver originalResponder0
MEVHunterBearishvip
· 10h atrás
Fui novamente roubado.
Ver originalResponder0
MeltdownSurvivalistvip
· 10h atrás
Mais um hacker ficou rico.
Ver originalResponder0
MevHuntervip
· 11h atrás
O código nunca mente, esta moeda está condenada.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)