Poolz sofre ataque de estouro aritmético, perda de 665 mil dólares.

robot
Geração do resumo em andamento

Poolz sofre ataque de vulnerabilidade de estouro aritmético, com perda de cerca de 66,5 mil dólares.

Recentemente, os projetos Poolz nas redes Ethereum, Binance Smart Chain e Polygon sofreram um ataque, resultando no roubo de vários tokens, com um valor total de cerca de 66,5 mil dólares. O ataque ocorreu por volta das 3h16 UTC do dia 15 de março de 2023.

Poolz sofreu um ataque devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

De acordo com os dados on-chain, este ataque envolveu vários tokens, incluindo MEE, ESNC, DON, ASW, KMON, POOLZ, entre outros. Os atacantes já trocaram parte dos tokens roubados por BNB, mas atualmente esses fundos ainda não foram transferidos.

Poolz sofreu um ataque devido a um problema de overflow, com perda de cerca de 665K dólares!

O ataque explorou uma vulnerabilidade de estouro aritmético no contrato do Poolz. Especificamente, o problema está na função getArraySum dentro da função CreateMassPools. Esta função, ao calcular a liquidez inicial ao criar em massa os pools dos usuários, resultou em um estouro de inteiro devido ao tratamento incorreto de valores grandes.

Poolz sofreu um ataque devido a um problema de estouro aritmético, resultando em perdas de cerca de 665K dólares!

Os atacantes, através de parâmetros de entrada cuidadosamente elaborados, fazem com que a função getArraySum retorne o valor 1, enquanto o valor real de _StartAmount é um número muito grande. Assim, o atacante precisa apenas transferir 1 token para registrar uma grande quantidade de liquidez inicial no sistema. Posteriormente, o atacante chama a função withdraw para retirar essa liquidez "falsa", completando assim o ataque.

Para evitar que esses problemas ocorram novamente, os especialistas recomendam que os desenvolvedores usem versões mais recentes do compilador Solidity, pois as novas versões realizam automaticamente verificações de estouro. Para projetos que utilizam versões mais antigas do Solidity, pode-se considerar a introdução da biblioteca SafeMath da OpenZeppelin para lidar com operações inteiras, a fim de evitar riscos de estouro.

Este incidente lembra-nos novamente que, no desenvolvimento de contratos inteligentes, é crucial tratar a segurança das operações aritméticas. Os desenvolvedores precisam estar sempre atentos aos possíveis problemas de estouro de inteiros e tomar as medidas apropriadas para proteger a segurança do contrato.

Poolz foi atacado devido a um problema de estouro aritmético, com perdas de cerca de 665K dólares!

Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
CryptoPunstervip
· 07-09 19:50
Bom Deus, é outro problema com o contrato. Estes são os que fazem as pessoas de parvas até as cuecas.
Ver originalResponder0
BoredRiceBallvip
· 07-08 04:48
Mais uma quantidade de vulnerabilidades foi descoberta!
Ver originalResponder0
NotFinancialAdviservip
· 07-06 20:27
O montante de feridos e mortos não é muito grande, certo~
Ver originalResponder0
LiquidationSurvivorvip
· 07-06 20:25
Mais uma vez, o projeto Naked Run
Ver originalResponder0
SelfSovereignStevevip
· 07-06 20:14
Outro projeto de Airdrop condenado a fazer as pessoas de parvas.
Ver originalResponder0
GateUser-e87b21eevip
· 07-06 20:12
Mais um projeto falhou.
Ver originalResponder0
VitaliksTwinvip
· 07-06 20:07
Só um pouco mais de seiscentos mil. Muito conservador.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)