Poolz sufre un ataque de desbordamiento aritmético con pérdidas de 665,000 dólares.

robot
Generación de resúmenes en curso

El proyecto Poolz sufrió un ataque de desbordamiento aritmético, con pérdidas de aproximadamente 665,000 dólares.

Recientemente, un incidente de seguridad en el proyecto multichain Poolz ha llamado la atención de la industria. Según los datos de monitoreo de blockchain, los atacantes aprovecharon una vulnerabilidad de desbordamiento aritmético en el contrato inteligente, logrando robar una gran cantidad de tokens del proyecto Poolz en las redes Ethereum, BNB Chain y Polygon, con un valor total de aproximadamente 66.5 mil dólares.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdida de aproximadamente 665K dólares!

El ataque ocurrió alrededor de las 3:16 a.m. UTC del 15 de marzo de 2023. Los activos robados incluyen varios tokens ERC-20, como MEE, ESNC, DON, ASW, KMON, POOLZ, entre otros. Los atacantes luego intercambiaron parte de los tokens por BNB, pero actualmente estos fondos no se han transferido.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdidas de aproximadamente 665K dólares!

El problema central de este ataque radica en la función CreateMassPools del proyecto Poolz. Esta función se utiliza originalmente para crear grupos de liquidez en masa y proporcionar liquidez inicial, pero existe una vulnerabilidad de desbordamiento de enteros en la función getArraySum. El atacante, a través de parámetros de entrada cuidadosamente construidos, hace que el resultado de la suma supere el rango de uint256, lo que provoca que el valor de retorno de la función sea 1.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdidas de aproximadamente 665K dólares!

Sin embargo, la función CreatePool utilizó el parámetro _StartAmount original al registrar las propiedades del pool, en lugar de la cantidad real de tokens transferidos. Esto permitió que un atacante solo tuviera que transferir 1 token para registrar una liquidez inicial mucho mayor que la cantidad real. Posteriormente, el atacante completó la operación de retiro al llamar a la función withdraw, logrando así su objetivo de ataque.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdidas de aproximadamente 665K dólares!

Para prevenir que este tipo de problemas ocurran nuevamente, se recomienda a los desarrolladores que utilicen versiones más recientes de Solidity para compilar, a fin de aprovechar su función de verificación de desbordamiento incorporada. Para los proyectos que utilizan versiones más antiguas de Solidity, se puede considerar la incorporación de la biblioteca SafeMath de OpenZeppelin para resolver problemas de desbordamiento de enteros.

Este evento nos recuerda una vez más que la seguridad y la auditoría del código son fundamentales en el desarrollo de contratos inteligentes. Incluso un error aritmético que parezca pequeño puede ser explotado por atacantes, causando enormes pérdidas económicas.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • Republicar
  • Compartir
Comentar
0/400
TrustMeBrovip
· 08-10 11:16
Jeje, solo un poco de dinero, el siguiente.
Ver originalesResponder0
DeFiAlchemistvip
· 08-10 11:15
*ajusta gráficos místicos* otro protocolo cae a la oscura aritmética... los números nunca mienten
Ver originalesResponder0
RooftopReservervip
· 08-10 11:13
Es el mejor momento para relajarse en la azotea.
Ver originalesResponder0
HashBardvip
· 08-10 10:54
smh... otro día, otro exploit de desbordamiento
Ver originalesResponder0
DegenGamblervip
· 08-10 10:53
Otro contrato ha sido perforado por un papel delgado.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)