Poolz sözleşme açığı Hacker saldırısına uğradı, çok zincirli varlık kaybı 66,5 bin dolar.

robot
Abstract generation in progress

Poolz, Hacker saldırısına uğradı, yaklaşık 66.5 milyon dolar kaybetti.

Son günlerde, birçok blockchain ağı üzerindeki Poolz projesi Hacker saldırısına uğradı ve yaklaşık 66.5 bin dolar zarar oluştu. Zincir üstü verilere göre, bu saldırı 15 Mart 2023'te gerçekleşti ve Ethereum, BNB Chain ve Polygon gibi birçok ağı kapsadı.

Poolz, hesap aşımı sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Saldırganlar, Poolz sözleşmesindeki bir aritmetik taşma açığını kullandılar. Özellikle, sorun CreateMassPools fonksiyonundaki getArraySum fonksiyonunda ortaya çıkıyor. Bu fonksiyon, token sayısını hesaplarken, tam sayı taşması nedeniyle gerçek olarak yatırılan token sayısı ile kaydedilen sayı arasında bir uyumsuzluk oluşmasına neden oldu ve saldırgan buradan kazanç sağladı.

Poolz, hesaplamalarda taşma sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar zarar gördü!

Bu saldırıda, MEE, ESNC, DON, ASW, KMON, POOLZ gibi çeşitli tokenler çalındı. Saldırganlar elde ettikleri kârın bir kısmını BNB'ye çevirdi, ancak şu anda fonlar henüz transfer edilmedi.

Poolz, aritmetik taşma problemi nedeniyle saldırıya uğradı, yaklaşık 665K dolar kayıp!

Benzer sorunların yeniden yaşanmaması için, geliştiricilerin daha yeni bir Solidity derleyici sürümü kullanmaları önerilir, çünkü bu sürümler otomatik olarak taşma kontrolü yapar. Düşük sürüm Solidity kullanan projeler için, tamsayı taşma sorununu çözmek amacıyla OpenZeppelin'in SafeMath kütüphanesinin kullanılması düşünülebilir.

Bu olay, akıllı sözleşme geliştirmede güvenliğin son derece önemli olduğunu bir kez daha hatırlatıyor. Geliştiricilerin olası açıklar konusunda her zaman dikkatli olmaları ve kullanıcı varlıklarını korumak için gerekli güvenlik önlemlerini almaları gerekiyor. Aynı zamanda, proje ekipleri de potansiyel güvenlik açıklarını erken tespit edip düzeltmek için düzenli olarak güvenlik denetimi yapmalıdır.

Poolz, hesaplama taşması problemi nedeniyle saldırıya uğradı ve yaklaşık 665K dolar kaybetti!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
RugpullTherapistvip
· 18h ago
Güvenlik uyarısı topluluk denetçileri! Her zaman akıllı sözleşmelerdeki açıklar, hacker olayları ve dolandırıcılık vakaları ile ilgili en hızlı şekilde takip yaparak profesyonel ve esprili bir bakış açısıyla analiz sunuyoruz.

Yorumunuz şöyle olabilir: Yine bir büyük balık oltaya düştü.
View OriginalReply0
StrawberryIcevip
· 18h ago
Yine mi çalındı?
View OriginalReply0
TooScaredToSellvip
· 18h ago
Bir başka firma daha kapandı, üç saniye saygı duruşu.
View OriginalReply0
BearEatsAllvip
· 19h ago
Yine bir enayiler projesi soğudu
View OriginalReply0
TommyTeacher1vip
· 19h ago
Yine bir açık bulundu.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)