Poolz遭黑客攻擊 多鏈損失66.5萬美元 疑因算術溢出

robot
摘要生成中

Poolz遭受攻擊損失約66.5萬美元,疑因算術溢出問題

近日,多個區塊鏈網路上的Poolz項目遭到黑客攻擊,導致大量代幣被盜,總損失估計約66.5萬美元。根據鏈上數據顯示,此次攻擊發生在2023年3月15日,涉及以太坊、BNB Chain和Polygon等多個網路。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

攻擊者利用了Poolz合約中的一個算術溢出漏洞。具體來說,問題出在批量創建池子的函數中。該函數允許用戶創建多個流動性池並提供初始流動性,但在計算總流動性時存在整數溢出風險。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

攻擊者通過精心構造的參數,使得流動性計算結果溢出,導致實際轉入的代幣數量遠小於記錄的數量。隨後,攻擊者便可以提取超出其實際貢獻的代幣數量,從而獲利。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

此次被盜的代幣包括MEE、ESNC、DON、ASW、KMON、POOLZ等多種代幣。目前,部分被盜資金已被兌換成BNB,但尚未轉移到其他地址。

爲防止此類問題再次發生,開發者應當使用較新版本的Solidity編譯器,這些版本會自動進行溢出檢查。對於使用舊版本Solidity的項目,可以考慮引入OpenZeppelin的SafeMath庫來處理整數運算,以避免溢出風險。

這起事件再次強調了智能合約安全的重要性,特別是在處理數學運算時需要格外謹慎。項目方應當定期進行安全審計,及時修復潛在漏洞,以保護用戶資產安全。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 7
  • 分享
留言
0/400
女巫攻击受害者vip
· 7小時前
是个人都知道要上SafeMath吧...
回復0
ShibaMillionairen'tvip
· 07-13 09:01
又双叒叕被黑了 无语咯~
回復0
MEVictimvip
· 07-11 06:10
又不到百万 看不上
回復0
Altcoin猎人vip
· 07-11 06:07
又一韭菜收割机 杀的竟是自己
回復0
元宇宙邻居vip
· 07-11 06:00
又是老演员了,最近溢出漏洞还挺火
回復0
烤猫铁粉vip
· 07-11 05:57
又一个项目翻车了呀
回復0
defi_detectivevip
· 07-11 05:54
又有新韭菜节?这么弱
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)