Poolz, Hacker saldırısına uğradı, yaklaşık 66.5 milyon dolar kaybetti.
Son günlerde, birçok blockchain ağı üzerindeki Poolz projesi Hacker saldırısına uğradı ve yaklaşık 66.5 bin dolar zarar oluştu. Zincir üstü verilere göre, bu saldırı 15 Mart 2023'te gerçekleşti ve Ethereum, BNB Chain ve Polygon gibi birçok ağı kapsadı.
Saldırganlar, Poolz sözleşmesindeki bir aritmetik taşma açığını kullandılar. Özellikle, sorun CreateMassPools fonksiyonundaki getArraySum fonksiyonunda ortaya çıkıyor. Bu fonksiyon, token sayısını hesaplarken, tam sayı taşması nedeniyle gerçek olarak yatırılan token sayısı ile kaydedilen sayı arasında bir uyumsuzluk oluşmasına neden oldu ve saldırgan buradan kazanç sağladı.
Bu saldırıda, MEE, ESNC, DON, ASW, KMON, POOLZ gibi çeşitli tokenler çalındı. Saldırganlar elde ettikleri kârın bir kısmını BNB'ye çevirdi, ancak şu anda fonlar henüz transfer edilmedi.
Benzer sorunların yeniden yaşanmaması için, geliştiricilerin daha yeni bir Solidity derleyici sürümü kullanmaları önerilir, çünkü bu sürümler otomatik olarak taşma kontrolü yapar. Düşük sürüm Solidity kullanan projeler için, tamsayı taşma sorununu çözmek amacıyla OpenZeppelin'in SafeMath kütüphanesinin kullanılması düşünülebilir.
Bu olay, akıllı sözleşme geliştirmede güvenliğin son derece önemli olduğunu bir kez daha hatırlatıyor. Geliştiricilerin olası açıklar konusunda her zaman dikkatli olmaları ve kullanıcı varlıklarını korumak için gerekli güvenlik önlemlerini almaları gerekiyor. Aynı zamanda, proje ekipleri de potansiyel güvenlik açıklarını erken tespit edip düzeltmek için düzenli olarak güvenlik denetimi yapmalıdır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
11 Likes
Reward
11
5
Share
Comment
0/400
RugpullTherapist
· 18h ago
Güvenlik uyarısı topluluk denetçileri! Her zaman akıllı sözleşmelerdeki açıklar, hacker olayları ve dolandırıcılık vakaları ile ilgili en hızlı şekilde takip yaparak profesyonel ve esprili bir bakış açısıyla analiz sunuyoruz.
Yorumunuz şöyle olabilir: Yine bir büyük balık oltaya düştü.
View OriginalReply0
StrawberryIce
· 18h ago
Yine mi çalındı?
View OriginalReply0
TooScaredToSell
· 18h ago
Bir başka firma daha kapandı, üç saniye saygı duruşu.
Poolz sözleşme açığı Hacker saldırısına uğradı, çok zincirli varlık kaybı 66,5 bin dolar.
Poolz, Hacker saldırısına uğradı, yaklaşık 66.5 milyon dolar kaybetti.
Son günlerde, birçok blockchain ağı üzerindeki Poolz projesi Hacker saldırısına uğradı ve yaklaşık 66.5 bin dolar zarar oluştu. Zincir üstü verilere göre, bu saldırı 15 Mart 2023'te gerçekleşti ve Ethereum, BNB Chain ve Polygon gibi birçok ağı kapsadı.
Saldırganlar, Poolz sözleşmesindeki bir aritmetik taşma açığını kullandılar. Özellikle, sorun CreateMassPools fonksiyonundaki getArraySum fonksiyonunda ortaya çıkıyor. Bu fonksiyon, token sayısını hesaplarken, tam sayı taşması nedeniyle gerçek olarak yatırılan token sayısı ile kaydedilen sayı arasında bir uyumsuzluk oluşmasına neden oldu ve saldırgan buradan kazanç sağladı.
Bu saldırıda, MEE, ESNC, DON, ASW, KMON, POOLZ gibi çeşitli tokenler çalındı. Saldırganlar elde ettikleri kârın bir kısmını BNB'ye çevirdi, ancak şu anda fonlar henüz transfer edilmedi.
Benzer sorunların yeniden yaşanmaması için, geliştiricilerin daha yeni bir Solidity derleyici sürümü kullanmaları önerilir, çünkü bu sürümler otomatik olarak taşma kontrolü yapar. Düşük sürüm Solidity kullanan projeler için, tamsayı taşma sorununu çözmek amacıyla OpenZeppelin'in SafeMath kütüphanesinin kullanılması düşünülebilir.
Bu olay, akıllı sözleşme geliştirmede güvenliğin son derece önemli olduğunu bir kez daha hatırlatıyor. Geliştiricilerin olası açıklar konusunda her zaman dikkatli olmaları ve kullanıcı varlıklarını korumak için gerekli güvenlik önlemlerini almaları gerekiyor. Aynı zamanda, proje ekipleri de potansiyel güvenlik açıklarını erken tespit edip düzeltmek için düzenli olarak güvenlik denetimi yapmalıdır.
Yorumunuz şöyle olabilir: Yine bir büyük balık oltaya düştü.