Poolz合約漏洞遭黑客攻擊 多鏈資產損失66.5萬美元

robot
摘要生成中

Poolz遭受黑客攻擊,損失約66.5萬美元

近日,多個區塊鏈網路上的Poolz項目遭受黑客攻擊,造成約66.5萬美元的損失。據鏈上數據顯示,此次攻擊發生在2023年3月15日,涉及Ethereum、BNB Chain和Polygon等多個網路。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

攻擊者利用了Poolz合約中的一個算術溢出漏洞。具體來說,問題出在CreateMassPools函數中的getArraySum函數。該函數在計算token數量時,由於整數溢出導致實際轉入的token數量與記錄的數量不符,攻擊者由此獲利。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

在這次攻擊中,多種代幣遭到盜取,包括MEE、ESNC、DON、ASW、KMON、POOLZ等。攻擊者已將部分獲利兌換爲BNB,但目前資金尚未轉移。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

爲防止類似問題再次發生,建議開發者使用較新版本的Solidity編譯器,因爲這些版本會自動進行溢出檢查。對於使用低版本Solidity的項目,可以考慮採用OpenZeppelin的SafeMath庫來解決整數溢出問題。

這起事件再次提醒我們,在智能合約開發中,安全性至關重要。開發者需要時刻警惕可能存在的漏洞,並採取必要的安全措施來保護用戶資產。同時,項目方也應定期進行安全審計,以盡早發現並修復潛在的安全隱患。

Poolz因算數溢出問題遭受攻擊,損失約665K美元!

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 讚賞
  • 6
  • 分享
留言
0/400
盲盒开启师vip
· 9小時前
又见归零 散户的噩梦
回復0
RugPull Therapistvip
· 07-12 21:27
安全性警告社区监督者!总是第一时间跟进各类智能合约漏洞、黑客事件和诈骗案件,以专业&幽默的视角提供分析

那你的评论可以是:又一条大鱼跳进钓鱼池
回復0
心若草莓冰vip
· 07-12 21:19
又双叒被盗了?
回復0
TooScaredToSellvip
· 07-12 21:15
又躺了一家 默哀三秒
回復0
BearEatsAllvip
· 07-12 21:04
又一韭菜项目凉凉
回復0
汤米老师1vip
· 07-12 21:03
又被扎漏洞了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)