Уязвимость контракта Poolz подверглась атаке Хакера, убытки многоцепочечных активов составили 66,5 тысяч долларов.

robot
Генерация тезисов в процессе

Poolz подвергся атаке Хакера, убытки составили около 66,5 тысяч долларов США

На днях несколько проектов Poolz на различных блокчейн-сетях подверглись атаке хакеров, что привело к убыткам в размере около 665 000 долларов США. По данным на блокчейне, атака произошла 15 марта 2023 года и затронула несколько сетей, включая Ethereum, BNB Chain и Polygon.

Poolz подвергся атаке из-за проблемы с переполнением, убытки составили около 665K долларов!

Атакующий воспользовался уязвимостью арифметического переполнения в контракте Poolz. В частности, проблема заключается в функции getArraySum в функции CreateMassPools. Эта функция при подсчете количества токенов из-за переполнения целого числа приводит к несоответствию между фактическим количеством токенов, которые были переведены, и записанным количеством, что позволило атакующему извлечь прибыль.

Poolz подвергся атаке из-за проблемы с переполнением, убыток составил около 665K долларов!

В этой атаке было украдено множество токенов, включая MEE, ESNC, DON, ASW, KMON, POOLZ и другие. Нападатели уже обменяли часть прибыли на BNB, но в данный момент средства еще не были переведены.

Poolz подвергся атаке из-за проблемы с переполнением, убытки составили около 665K долларов!

Чтобы предотвратить повторение подобных проблем, разработчикам рекомендуется использовать более новые версии компилятора Solidity, так как эти версии автоматически выполняют проверку на переполнение. Для проектов, использующих более старые версии Solidity, можно рассмотреть возможность использования библиотеки SafeMath от OpenZeppelin для решения проблемы переполнения целых чисел.

Этот инцидент еще раз напоминает нам о том, что безопасность имеет решающее значение в разработке смарт-контрактов. Разработчики должны всегда быть на чеку к возможным уязвимостям и принимать необходимые меры безопасности для защиты активов пользователей. В то же время, проектные команды также должны регулярно проводить аудит безопасности, чтобы как можно раньше выявлять и устранять потенциальные угрозы безопасности.

Poolz подвергся атаке из-за переполнения арифметики, убытки составили около 665K долларов США!

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Поделиться
комментарий
0/400
MoonRocketmanvip
· 16ч назад
Критическая точка уровня RSI200 скоро будет перенаправлена.
Посмотреть ОригиналОтветить0
MysteryBoxOpenervip
· 07-13 23:00
Снова падение до нуля, кошмар розничного инвестора
Посмотреть ОригиналОтветить0
RugpullTherapistvip
· 07-12 21:27
Предупреждение о безопасности, общественные наблюдатели! Всегда следите за различными уязвимостями смарт-контрактов, событиями с Хакерами и случаями мошенничества, предоставляя анализ с профессиональной & юмористической точки зрения.

Ваш комментарий может быть: Ещё одна большая рыба попалась на крючок.
Посмотреть ОригиналОтветить0
StrawberryIcevip
· 07-12 21:19
Снова украли?
Посмотреть ОригиналОтветить0
TooScaredToSellvip
· 07-12 21:15
Еще одна компания легла, помянем три секунды.
Посмотреть ОригиналОтветить0
BearEatsAllvip
· 07-12 21:04
Ещё один проект неудачников накрылся медным тазом
Посмотреть ОригиналОтветить0
TommyTeacher1vip
· 07-12 21:03
Снова возникла уязвимость.
Посмотреть ОригиналОтветить0
  • Закрепить