Lỗi hợp đồng Poolz bị Hacker tấn công, thiệt hại tài sản đa chuỗi là 66,5 nghìn đô la Mỹ.

robot
Đang tạo bản tóm tắt

Poolz bị tấn công bởi Hacker, thiệt hại khoảng 66.5 triệu đô la

Gần đây, nhiều dự án Poolz trên các mạng blockchain đã bị Hacker tấn công, gây thiệt hại khoảng 665.000 USD. Theo dữ liệu trên chuỗi, cuộc tấn công này xảy ra vào ngày 15 tháng 3 năm 2023, liên quan đến nhiều mạng như Ethereum, BNB Chain và Polygon.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K USD!

Kẻ tấn công đã lợi dụng một lỗ hổng tràn số học trong hợp đồng Poolz. Cụ thể, vấn đề nằm ở hàm getArraySum trong hàm CreateMassPools. Hàm này trong quá trình tính toán số lượng token, do tràn số nguyên dẫn đến số lượng token thực sự chuyển vào không khớp với số lượng đã ghi nhận, từ đó kẻ tấn công thu được lợi nhuận.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K USD!

Trong cuộc tấn công này, nhiều loại token đã bị đánh cắp, bao gồm MEE, ESNC, DON, ASW, KMON, POOLZ, v.v. Kẻ tấn công đã đổi một phần lợi nhuận thành BNB, nhưng hiện tại số tiền chưa được chuyển đi.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K USD!

Để ngăn chặn các vấn đề tương tự xảy ra lần nữa, khuyên các nhà phát triển nên sử dụng phiên bản biên dịch Solidity mới hơn, vì những phiên bản này sẽ tự động kiểm tra tràn số. Đối với các dự án sử dụng phiên bản Solidity thấp hơn, có thể xem xét việc sử dụng thư viện SafeMath của OpenZeppelin để giải quyết vấn đề tràn số nguyên.

Sự kiện này một lần nữa nhắc nhở chúng ta rằng, an ninh là cực kỳ quan trọng trong phát triển hợp đồng thông minh. Các nhà phát triển cần phải luôn cảnh giác với những lỗ hổng có thể xảy ra và thực hiện các biện pháp an ninh cần thiết để bảo vệ tài sản của người dùng. Đồng thời, các bên dự án cũng nên tiến hành kiểm toán an ninh định kỳ để phát hiện và khắc phục kịp thời các rủi ro an ninh tiềm ẩn.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K đô la!

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 5
  • Chia sẻ
Bình luận
0/400
RugpullTherapistvip
· 14giờ trước
Cảnh báo an ninh cho các giám sát cộng đồng! Luôn theo dõi kịp thời các lỗ hổng hợp đồng thông minh, sự cố hacker và các vụ lừa đảo, cung cấp phân tích từ góc nhìn chuyên nghiệp & hài hước

Vậy thì bình luận của bạn có thể là: Một con cá lớn nữa nhảy vào bẫy câu.
Xem bản gốcTrả lời0
StrawberryIcevip
· 15giờ trước
Lại bị đánh cắp nữa à?
Xem bản gốcTrả lời0
TooScaredToSellvip
· 15giờ trước
Lại thêm một nhà nữa nằm xuống, dành ba giây để tưởng niệm.
Xem bản gốcTrả lời0
BearEatsAllvip
· 15giờ trước
Một dự án đồ ngốc khác đã thất bại.
Xem bản gốcTrả lời0
TommyTeacher1vip
· 15giờ trước
Lại bị lỗ hổng.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)