La plateforme Poolz a été attaquée par un hacker, 665 000 $ de jetons ont été volés.

robot
Création du résumé en cours

Poolz plateforme a été attaquée, avec une perte d'environ 66,5 milliers de dollars.

Dans la nuit du 15 mars, la plateforme Poolz sur les réseaux Ethereum, Binance Smart Chain et Polygon a été victime d'une attaque de hackers. Selon les données de la plateforme de surveillance, cette attaque a entraîné le vol de plusieurs tokens, notamment MEE, ESNC, DON, ASW, KMON, et POOLZ, d'une valeur totale d'environ 66,5 millions de dollars.

Poolz a subi une attaque en raison d'un problème de débordement arithmétique, avec une perte d'environ 665K dollars !

L'attaquant a exploité une vulnérabilité de débordement arithmétique dans le contrat intelligent de la plateforme Poolz. Plus précisément, le problème se situe dans la fonction getArraySum de la fonction CreateMassPools. Cette fonction ne gère pas correctement les situations de débordement pouvant survenir lors de l'addition de grands nombres, lors du calcul de la liquidité initiale pour la création en masse de pools par les utilisateurs.

Poolz a subi une attaque en raison d'un problème de dépassement de capacité, avec une perte d'environ 665K dollars !

Le processus d'attaque est le suivant :

  1. L'attaquant a d'abord échangé des jetons MNZ sur une certaine plateforme décentralisée.

  2. Ensuite, la fonction CreateMassPools a été appelée avec des paramètres soigneusement construits, ce qui a entraîné un dépassement de la valeur de retour de la fonction getArraySum. Cela a conduit à ce que le montant de liquidité enregistré par le système soit bien supérieur au nombre de jetons réellement transférés.

  3. Enfin, l'attaquant a extrait, via la fonction withdraw, des tokens bien supérieurs à la quantité qu'il avait réellement déposée, complétant ainsi l'attaque.

Poolz a subi une attaque en raison d'un dépassement d'entier, entraînant une perte d'environ 665K dollars !

Cet événement met à nouveau en évidence l'importance de traiter correctement les opérations entières dans le développement de contrats intelligents. Pour éviter des problèmes similaires, les développeurs devraient envisager d'utiliser une version plus récente du compilateur Solidity, qui intègre un mécanisme de vérification des débordements. Pour les projets utilisant des versions antérieures de Solidity, il est possible d'adopter des bibliothèques de sécurité tierces pour se prémunir contre les risques de débordement entier.

Actuellement, les fonds volés n'ont pas encore été entièrement transférés, une partie ayant été échangée contre des BNB. Les parties concernées mènent des enquêtes et des suivis supplémentaires. Cet événement rappelle aux équipes de projets DeFi qu'elles doivent accorder une plus grande importance à la sécurité des contrats intelligents, effectuer régulièrement des audits de code et prendre les mesures de sécurité nécessaires pour protéger les actifs des utilisateurs.

Poolz a été attaqué en raison d'un problème de débordement arithmétique, avec une perte d'environ 665K dollars !

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Partager
Commentaire
0/400
ApeWithAPlanvip
· Il y a 10h
Attention aux smart contracts, il y a beaucoup de pièges.
Voir l'originalRépondre0
BTCBeliefStationvip
· 07-23 08:49
Le contrat a-t-il été examiné avant le lancement ?
Voir l'originalRépondre0
CryptoMotivatorvip
· 07-23 08:48
Cette vérification de contrat peut-elle encore être économisée ?
Voir l'originalRépondre0
zkProofInThePuddingvip
· 07-23 08:44
C'est un peu triste.
Voir l'originalRépondre0
MEVVictimAlliancevip
· 07-23 08:38
Encore victime de la tonte de riz ? Xiu'er
Voir l'originalRépondre0
BearMarketMonkvip
· 07-23 08:38
pigeons encore accueillent une vague de purification Le cycle du marché n'est rien de plus.
Voir l'originalRépondre0
NotFinancialAdvicevip
· 07-23 08:24
Encore une faille dans le contrat~
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)