Poolz зазнав атаки через вразливість безпеки, постраждали активи на суму 665 тисяч доларів США.

robot
Генерація анотацій у процесі

Poolz зазнав безпекового інциденту, близько 665 тисяч доларів активів були під впливом

Нещодавно кілька проектів Poolz на різних блокчейн-мережах зазнали безпекових інцидентів, що призвело до незаконного вилучення великої кількості токенів. Інцидент стався близько 3:16 ранку за всесвітнім координованим часом 15 березня 2023 року, вплинувши на кілька мереж, таких як Ethereum, BNB Smart Chain та Polygon.

Згідно з даними з блокчейну, ця подія стосується кількох токенів, включаючи MEE, ESNC, DON, ASW, KMON, POOLZ тощо. Загальна вартість вилучених токенів становить близько 665 тисяч доларів США. На даний момент частина вилучених токенів була обміняна на BNB, але ще не була переведена на інші адреси.

Poolz зазнав атаки через проблему з переповненням, збитки складають близько 665K доларів!

Аналіз показує, що корінна причина цього інциденту полягає в наявності вразливості переповнення арифметики в смарт-контракті. Зловмисник, хитро використовуючи вразливість у функції CreateMassPools, здійснив операцію з виведення великої кількості коштів за низькою ціною. Конкретно, зловмисник, створюючи ліквідний пул, скористався проблемою переповнення цілого числа у функції getArraySum, в результаті чого сума, яку система зафіксувала як депозит, значно перевищила фактичну суму внеску.

Події відбувалися приблизно так:

  1. Зловмисник спочатку обміняв невелику кількість токенів MNZ через децентралізовану біржу.

  2. Потім було викликано функцію CreateMassPools, яка дозволяє користувачам масово створювати ліквідні пулі та надавати початкову ліквідність.

  3. Під час створення пулу зловмисник майстерно сконструював вхідні параметри таким чином, що функція getArraySum повертає значення, яке через переповнення стає дуже маленьким, але насправді зафіксована сума внесків є дуже великою.

  4. Нарешті, зловмисник витягнув токени, що значно перевищують фактичну суму, внесену через функцію withdraw.

Poolz зазнав нападу через проблему з переповненням, збитки приблизно 665K доларів!

Щоб запобігти повторенню подібних інцидентів, експерти галузі рекомендують розробникам вжити такі заходи:

  1. Використовуйте новішу версію мови програмування Solidity, яка має вбудований механізм перевірки переповнення.

  2. Для проектів, які використовують стару версію Solidity, можна розглянути можливість впровадження бібліотеки SafeMath від OpenZeppelin для обробки цілочисельних обчислень, щоб уникнути проблем з переповненням.

  3. Посилити аудит коду, особливо звертаючи увагу на частини, які можуть призвести до арифметичного переповнення.

  4. Розгляньте можливість впровадження багатопідпису та інших додаткових механізмів безпеки для підвищення захисту ключових операцій.

Poolz зазнав атаки через проблему з переповненням, втратив близько 665K доларів!

Ця подія знову нагадує розробникам блокчейн-проєктів і користувачам, що в швидко розвиваючійся екосистемі криптовалют безпека завжди є першочерговим фактором. Проєктні команди повинні постійно вдосконалювати заходи безпеки, а користувачі також повинні залишатися пильними і обережно брати участь у різних DeFi-активностях.

Poolz зазнав нападу через проблему переповнення обчислень, збитки приблизно 665K доларів!

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
FOMOSapienvip
· 14год тому
Ще один маленький проект закінчився.
Переглянути оригіналвідповісти на0
GweiTooHighvip
· 14год тому
Ще один проект приречений. Яка жахлива ситуація.
Переглянути оригіналвідповісти на0
pumpamentalistvip
· 14год тому
Знову стара проблема смартконтрактів?
Переглянути оригіналвідповісти на0
ProxyCollectorvip
· 14год тому
Малий проект справді жахливо, знову обдерли.
Переглянути оригіналвідповісти на0
SilentObservervip
· 14год тому
Ще одне оголене обдурювання людей, як лохів – обдурювати людей, як лохів.
Переглянути оригіналвідповісти на0
GasWastervip
· 14год тому
Щоденний крадіжка монет стає дедалі більш майстерним.
Переглянути оригіналвідповісти на0
  • Закріпити