Poolz зазнав атаки хакера, багатоланцюгові втрати становлять 66,5 тисячі доларів США, ймовірно, через переповнення арифметики.

robot
Генерація анотацій у процесі

Poolz зазнав атаки, в результаті якої втратили близько 665 тисяч доларів, ймовірно, через проблему арифметичного переповнення

Нещодавно кілька проектів Poolz на різних блокчейн-мережах стали жертвами хакерських атак, внаслідок яких було вкрадено велику кількість токенів, а загальні збитки оцінюються приблизно в 665 тисяч доларів США. Згідно з даними на блокчейні, ця атака сталася 15 березня 2023 року і торкнулася кількох мереж, включаючи Ethereum, BNB Chain та Polygon.

Poolz зазнав атаки через переповнення арифметичних операцій, збитки приблизно 665K доларів!

Зловмисники скористалися вразливістю переповнення арифметичних даних у контракті Poolz. Зокрема, проблема виникає у функції масового створення пулів. Ця функція дозволяє користувачам створювати кілька ліквідних пулів і надавати початкову ліквідність, але при розрахунку загальної ліквідності існує ризик переповнення цілих чисел.

Poolz зазнав атаки через проблему з переповненням, збитки складають близько 665K доларів!

Зловмисники шляхом ретельно складених параметрів змусили обчислення ліквідності перевищити межі, в результаті чого фактична кількість токенів, що надходять, виявилася значно меншою за зафіксовану. Після цього зловмисники можуть витягувати кількість токенів, що перевищує їх фактичний внесок, таким чином отримуючи прибуток.

Poolz зазнав атаки через проблему переповнення, втратив близько 665K доларів!

Цього разу вкрадені токени включають MEE, ESNC, DON, ASW, KMON, POOLZ та інші. Наразі частина вкрадених коштів вже була обміняна на BNB, але ще не була переведена на інші адреси.

Щоб запобігти повторенню таких проблем, розробники повинні використовувати новіші версії компілятора Solidity, які автоматично виконують перевірку на переповнення. Для проектів, які використовують старі версії Solidity, можна розглянути можливість впровадження бібліотеки SafeMath від OpenZeppelin для обробки цілочисельних операцій, щоб уникнути ризику переповнення.

Ця подія ще раз підкреслила важливість безпеки смарт-контрактів, особливо при обробці математичних операцій, коли потрібно бути особливо обережним. Проектні команди повинні регулярно проводити аудит безпеки та своєчасно виправляти потенційні вразливості для захисту активів користувачів.

Poolz зазнав атаки через проблему переповнення чисел, втратив близько 665K доларів!

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Поділіться
Прокоментувати
0/400
SybilAttackVictimvip
· 07-14 04:35
Кожен знає, що потрібно використовувати SafeMath...
Переглянути оригіналвідповісти на0
ShibaMillionairen'tvip
· 07-13 09:01
Знову викрали, немає слів~
Переглянути оригіналвідповісти на0
MEVictimvip
· 07-11 06:10
Знову менше мільйона, не подобається
Переглянути оригіналвідповісти на0
AltcoinHuntervip
· 07-11 06:07
Ще один обдурювач невдах вбиває навіть себе
Переглянути оригіналвідповісти на0
MetaNeighborvip
· 07-11 06:00
Знову старі актори, нещодавно вразливості виявилися досить популярними.
Переглянути оригіналвідповісти на0
BakedCatFanboyvip
· 07-11 05:57
Ще один проєкт провалився.
Переглянути оригіналвідповісти на0
defi_detectivevip
· 07-11 05:54
Знову новий фестиваль невдах? Такий слабкий
Переглянути оригіналвідповісти на0
  • Закріпити