تعرضت ثغرة عقد Poolz لهجوم هاكر ، وخسارة أصول متعددة السلاسل بلغت 66.5 ألف دولار أمريكي

robot
إنشاء الملخص قيد التقدم

Poolz تعرّضت لهاكر، خسائر تقارب 66.5 ألف دولار

مؤخراً، تعرض مشروع Poolz على عدة شبكات بلوكتشين لهجوم هاكر، مما أسفر عن خسائر تقدر بحوالي 665,000 دولار أمريكي. وفقًا لبيانات سلسلة الكتل، حدث هذا الهجوم في 15 مارس 2023، وشارك فيه عدة شبكات مثل Ethereum وBNB Chain وPolygon.

تعرض Poolz لهجوم بسبب مشكلة تجاوز السعة الحسابية، خسارة حوالي 665K دولار!

استغل المهاجمون ثغرة تجاوز عدد صحيح في عقد Poolz. على وجه التحديد، تكمن المشكلة في دالة getArraySum في دالة CreateMassPools. حيث أن هذه الدالة، أثناء حساب عدد الرموز، أدت تجاوز العدد الصحيح إلى عدم تطابق عدد الرموز المدخلة فعليًا مع العدد المسجل، مما أدى إلى استفادة المهاجم.

تم استهداف Poolz بسبب مشكلة تجاوز الحساب، وخسرت حوالي 665K دولار!

في هذا الهجوم، تم سرقة عدة رموز، بما في ذلك MEE و ESNC و DON و ASW و KMON و POOLZ. وقد قام المهاجمون بتحويل جزء من الأرباح إلى BNB، لكن الأموال لم تُنقل بعد.

Poolz تعرضت لهجوم بسبب مشكلة في تجاوز العدد، خسارة حوالي 665 ألف دولار!

لتجنب حدوث مشكلات مشابهة مرة أخرى، يُنصح المطورون باستخدام إصدارات أحدث من مجمع Solidity، حيث تقوم هذه الإصدارات بإجراء فحص overflow تلقائيًا. بالنسبة للمشاريع التي تستخدم إصدارات قديمة من Solidity، يمكن النظر في استخدام مكتبة SafeMath من OpenZeppelin لحل مشكلة overflow في الأعداد.

تُذكرنا هذه الحادثة مجددًا بأن الأمان أمرٌ حيوي في تطوير العقود الذكية. يجب على المطورين أن يكونوا دائمًا حذرين من الثغرات المحتملة، واتخاذ التدابير الأمنية اللازمة لحماية أصول المستخدمين. في الوقت نفسه، ينبغي على فريق المشروع إجراء تدقيق أمني بانتظام لاكتشاف وإصلاح المخاطر الأمنية المحتملة في وقت مبكر.

Poolz تعرضت لهجوم بسبب مشكلة في تجاوز الحسابات، خسائر تقدر بحوالي 665K دولار!

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 5
  • مشاركة
تعليق
0/400
RugpullTherapistvip
· منذ 15 س
تحذير أمان لمراقبي المجتمع! تابع دائمًا في الوقت المناسب جميع أنواع العقود الذكية والثغرات، وحوادث هاكر والاحتيالات، وقدم تحليلاً من منظور احترافي&فكاهي

يمكن أن يكون تعليقك: سمكة كبيرة أخرى تقفز في بركة الصيد
شاهد النسخة الأصليةرد0
StrawberryIcevip
· منذ 15 س
هل تمت سرقته مرة أخرى؟
شاهد النسخة الأصليةرد0
TooScaredToSellvip
· منذ 15 س
ماتت شركة أخرى، لنصمت ثلاث ثواني
شاهد النسخة الأصليةرد0
BearEatsAllvip
· منذ 15 س
又一حمقى项目凉凉
شاهد النسخة الأصليةرد0
TommyTeacher1vip
· منذ 15 س
تم اختراقها مرة أخرى
شاهد النسخة الأصليةرد0
  • تثبيت