Poolz fue atacado por un Hacker, pérdida de 66.5 mil dólares en múltiples cadenas.

robot
Generación de resúmenes en curso

Poolz sufrió un ataque, con pérdidas de aproximadamente 66.5 mil dólares.

Recientemente, la plataforma Poolz sufrió un grave incidente de seguridad que resultó en pérdidas de aproximadamente 665,000 dólares. Este ataque involucró múltiples blockchains, incluyendo Ethereum, la Binance Smart Chain y Polygon.

Los atacantes aprovecharon una vulnerabilidad de desbordamiento aritmético en el contrato de Poolz. En concreto, el problema se presenta en la función getArraySum de la función CreateMassPools. Esta función no maneja correctamente los números grandes al calcular la cantidad de tokens, lo que provoca un desbordamiento y permite a los atacantes obtener una gran cantidad de tokens a un costo muy bajo.

El proceso de ataque es aproximadamente el siguiente:

  1. El atacante primero intercambió una pequeña cantidad de tokens MNZ en un DEX.

  2. Luego se llamó a la función CreateMassPools con vulnerabilidades. Esta función debería permitir a los usuarios crear múltiples grupos de liquidez y proporcionar liquidez inicial.

  3. A través de parámetros cuidadosamente elaborados, el atacante desencadenó un desbordamiento de enteros en la función getArraySum. Esto llevó al sistema a creer erróneamente que el atacante había proporcionado una gran cantidad de tokens, cuando en realidad solo se transfirió una cantidad muy pequeña.

  4. Finalmente, el atacante extrajo tokens que no le pertenecían a través de la función withdraw, completando así el ataque.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, con pérdidas de aproximadamente 665K dólares!

Este incidente involucra múltiples tokens, incluyendo MEE, ESNC, DON, ASW, KMON, POOLZ, entre otros. Los atacantes han intercambiado parte de las ganancias por BNB, pero hasta el momento del informe no han retirado los fondos.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡con pérdidas de aproximadamente 665K dólares!

Para prevenir problemas similares, los expertos en seguridad recomiendan a los desarrolladores que utilicen versiones más recientes del lenguaje de programación Solidity, que realizan automáticamente verificaciones de desbordamiento durante la compilación. Para los proyectos que utilizan versiones antiguas de Solidity, se puede considerar el uso de la biblioteca SafeMath de OpenZeppelin para prevenir el desbordamiento de enteros.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡con pérdidas de aproximadamente 665K dólares!

Este evento subraya nuevamente la importancia de realizar auditorías de seguridad rigurosas en el desarrollo de contratos inteligentes, especialmente al tratar funciones que implican cálculos complejos. También recuerda a los inversores y usuarios que deben ser cautelosos con los proyectos emergentes de DeFi y estar siempre atentos al estado de seguridad de los proyectos.

Poolz sufrió un ataque debido a un problema de desbordamiento aritmético, ¡pérdidas de aproximadamente 665K dólares!

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 6
  • Republicar
  • Compartir
Comentar
0/400
ser_we_are_ngmivip
· hace6h
Otra vez es una vulnerabilidad de desbordamiento, la caída no tiene fin.
Ver originalesResponder0
BlockchainThinkTankvip
· hace6h
Basado en la experiencia, este tipo de vulnerabilidades de desbordamiento pertenecen a problemas de nivel básico del equipo de desarrollo, se recomienda a todos que se mantengan alejados de este tipo de proyectos.
Ver originalesResponder0
NFTRegretDiaryvip
· hace6h
Otra vulnerabilidad de desbordamiento, los novatos en contratos inteligentes deberían salir del campo.
Ver originalesResponder0
MEVHunterBearishvip
· hace6h
Otra vez me han esquilmado.
Ver originalesResponder0
MeltdownSurvivalistvip
· hace6h
Otro hacker se ha hecho rico.
Ver originalesResponder0
MevHuntervip
· hace6h
El código nunca miente, esta moneda está muerta.
Ver originalesResponder0
  • Anclado
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)