Poolz契約の脆弱性がハッカーの攻撃を受け、多チェーン資産が66.5万ドルの損失を被った

robot
概要作成中

Poolzがハッカーの攻撃を受け、約66.5万ドルの損失

最近、複数のブロックチェーンネットワーク上のPoolzプロジェクトがハッカーの攻撃を受け、約66.5万ドルの損失が発生しました。オンチェーンデータによると、この攻撃は2023年3月15日に発生し、Ethereum、BNB Chain、Polygonなど複数のネットワークが関与しています。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

攻撃者はPoolzコントラクトの算術オーバーフローの脆弱性を利用しました。具体的には、CreateMassPools関数内のgetArraySum関数に問題があります。この関数はトークンの数量を計算する際に整数オーバーフローが発生し、実際に転入されたトークンの数量が記録された数量と一致しなくなり、攻撃者はそこから利益を得ました。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

今回の攻撃では、MEE、ESNC、DON、ASW、KMON、POOLZなど、複数のトークンが盗まれました。攻撃者は一部の利益をBNBに交換しましたが、現在、資金はまだ移動していません。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

類似の問題が再発しないように、開発者にはより新しいバージョンのSolidityコンパイラの使用をお勧めします。これらのバージョンは自動的にオーバーフロー検査を行います。古いバージョンのSolidityを使用しているプロジェクトに対しては、整数オーバーフローの問題を解決するためにOpenZeppelinのSafeMathライブラリを採用することを検討してください。

この事件は、スマートコントラクトの開発においてセキュリティが重要であることを再度思い出させます。開発者は常に存在する可能性のある脆弱性に警戒し、ユーザー資産を保護するために必要なセキュリティ対策を講じる必要があります。同時に、プロジェクト側も定期的にセキュリティ監査を行い、潜在的なセキュリティリスクを早期に発見し修正すべきです。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 6
  • 共有
コメント
0/400
MysteryBoxOpenervip
· 11時間前
再びゼロまで落ちる 個人投資家の悪夢
原文表示返信0
RugpullTherapistvip
· 07-12 21:27
セキュリティ警告コミュニティの監視者!常に最初に様々なスマートコントラクトの脆弱性、ハッカー事件、詐欺案件を追跡し、専門的かつユーモラスな視点で分析を提供します。

あなたのコメントはこうなるでしょう:また一匹の大魚がフィッシングプールに飛び込んだ。
原文表示返信0
StrawberryIcevip
· 07-12 21:19
また盗まれたの?
原文表示返信0
TooScaredToSellvip
· 07-12 21:15
また一つ倒れた。3秒間の黙祷。
原文表示返信0
BearEatsAllvip
· 07-12 21:04
また一つの初心者プロジェクトが冷やされた
原文表示返信0
TommyTeacher1vip
· 07-12 21:03
またバグが見つかった
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)