Poolz sufre un ataque de desbordamiento aritmético con pérdidas de 665,000 dólares.

robot
Generación de resúmenes en curso

Poolz sufre un ataque de desbordamiento aritmético, con pérdidas de aproximadamente 66.5 mil dólares

Recientemente, los proyectos Poolz en Ethereum, Binance Smart Chain y la red Polygon sufrieron un ataque que resultó en el robo de varios tokens, con un valor total de aproximadamente 665,000 dólares. El ataque ocurrió alrededor de las 3:16 a.m. UTC del 15 de marzo de 2023.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdida de aproximadamente 665K dólares!

Según los datos en cadena, este ataque implicó múltiples tokens, incluidos MEE, ESNC, DON, ASW, KMON, POOLZ, entre otros. Los atacantes han intercambiado parte de los tokens robados por BNB, pero hasta el momento estos fondos no se han transferido.

Poolz sufre un ataque debido a un problema de desbordamiento aritmético, ¡pérdida de aproximadamente 665K dólares!

El ataque se aprovechó principalmente de una vulnerabilidad de desbordamiento aritmético en el contrato de Poolz. Específicamente, el problema radica en la función getArraySum dentro de la función CreateMassPools. Esta función, al calcular la liquidez inicial de los usuarios al crear múltiples pools, presenta un desbordamiento de enteros debido a que no maneja correctamente los valores grandes.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡con pérdidas de aproximadamente 665K dólares!

El atacante, mediante parámetros de entrada cuidadosamente elaborados, logra que la función getArraySum devuelva un valor de 1, mientras que el _StartAmount registrado es un número muy grande. De esta manera, el atacante solo necesita transferir 1 token para registrar una gran cantidad de liquidez inicial en el sistema. Posteriormente, el atacante llama a la función withdraw para retirar esta liquidez "falsa", completando así el ataque.

Para prevenir que este tipo de problemas ocurran nuevamente, los expertos sugieren que los desarrolladores utilicen versiones más recientes del compilador Solidity, ya que las nuevas versiones realizan automáticamente comprobaciones de desbordamiento. Para los proyectos que utilizan versiones anteriores de Solidity, se puede considerar la incorporación de la biblioteca SafeMath de OpenZeppelin para manejar las operaciones enteras y evitar riesgos de desbordamiento.

Este evento nos recuerda una vez más que el tratamiento de la seguridad en las operaciones aritméticas es crucial en el desarrollo de contratos inteligentes. Los desarrolladores deben estar siempre atentos a los posibles problemas de desbordamiento de enteros y tomar las medidas adecuadas para proteger la seguridad del contrato.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdidas de aproximadamente 665K dólares!

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Compartir
Comentar
0/400
CryptoPunstervip
· 07-09 19:50
¡Vaya! Otro problema con el contrato, esta gente ya ha sido tomada por tonta hasta los calzoncillos.
Ver originalesResponder0
BoredRiceBallvip
· 07-08 04:48
¡Otra vulnerabilidad ha salido a la luz!
Ver originalesResponder0
NotFinancialAdviservip
· 07-06 20:27
La cantidad de víctimas no es tan grande, ¿eh?
Ver originalesResponder0
LiquidationSurvivorvip
· 07-06 20:25
Nuevamente el proyecto Naked Run
Ver originalesResponder0
SelfSovereignStevevip
· 07-06 20:14
Otro proyecto de airdrop condenado a tomar a la gente por tonta.
Ver originalesResponder0
GateUser-e87b21eevip
· 07-06 20:12
Otro proyecto ha fracasado.
Ver originalesResponder0
VitaliksTwinvip
· 07-06 20:07
Solo más de seiscientos mil, muy conservador.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)