Poolz遭黑客攻击 多链损失66.5万美元 疑因算术溢出

robot
摘要生成中

Poolz遭受攻击损失约66.5万美元,疑因算术溢出问题

近日,多个区块链网络上的Poolz项目遭到黑客攻击,导致大量代币被盗,总损失估计约66.5万美元。根据链上数据显示,此次攻击发生在2023年3月15日,涉及以太坊、BNB Chain和Polygon等多个网络。

Poolz因算数溢出问题遭受攻击,损失约665K美元!

攻击者利用了Poolz合约中的一个算术溢出漏洞。具体来说,问题出在批量创建池子的函数中。该函数允许用户创建多个流动性池并提供初始流动性,但在计算总流动性时存在整数溢出风险。

Poolz因算数溢出问题遭受攻击,损失约665K美元!

攻击者通过精心构造的参数,使得流动性计算结果溢出,导致实际转入的代币数量远小于记录的数量。随后,攻击者便可以提取超出其实际贡献的代币数量,从而获利。

Poolz因算数溢出问题遭受攻击,损失约665K美元!

此次被盗的代币包括MEE、ESNC、DON、ASW、KMON、POOLZ等多种代币。目前,部分被盗资金已被兑换成BNB,但尚未转移到其他地址。

为防止此类问题再次发生,开发者应当使用较新版本的Solidity编译器,这些版本会自动进行溢出检查。对于使用旧版本Solidity的项目,可以考虑引入OpenZeppelin的SafeMath库来处理整数运算,以避免溢出风险。

这起事件再次强调了智能合约安全的重要性,特别是在处理数学运算时需要格外谨慎。项目方应当定期进行安全审计,及时修复潜在漏洞,以保护用户资产安全。

Poolz因算数溢出问题遭受攻击,损失约665K美元!

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 分享
评论
0/400
女巫攻击受害者vip
· 07-14 04:35
是个人都知道要上SafeMath吧...
回复0
ShibaMillionairen'tvip
· 07-13 09:01
又双叒叕被黑了 无语咯~
回复0
MEVictimvip
· 07-11 06:10
又不到百万 看不上
回复0
Altcoin猎人vip
· 07-11 06:07
又一韭菜收割机 杀的竟是自己
回复0
元宇宙邻居vip
· 07-11 06:00
又是老演员了,最近溢出漏洞还挺火
回复0
烤猫铁粉vip
· 07-11 05:57
又一个项目翻车了呀
回复0
defi_detectivevip
· 07-11 05:54
又有新韭菜节?这么弱
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)