简单来说
- 由于漏洞利用,Poolz Finance 在 Binance Smart Chain 和 Polygon 区块链上损失了 390,000 美元。
- PeckShield 的初步分析发现,算术溢出问题导致了该漏洞。
- Poolz 是一个专注于 web3.0 的跨链去中心化 IDO 平台。
一次黑客攻击使 Poolz Finance 损失了大约 390,000 美元币安 PeckShield 在周三发现了智能链和多边形。
区块链安全 公司指出,黑客入侵可能是由于算术溢出问题造成的。
Poolz Finance Hack,我们所知道的
根据 PeckShield 的说法,初步分析指出 Poolz Finance 存在算术溢出问题。在计算机科学中,它是一个问题 相对较小的存储系统具有较大的操作收益。同时,PeckShield 在代币归属合约上发现了同一发送者的重复模式。
Solidity 中的来源指出,“Solidity 中的算术运算在溢出时换行。这很容易导致错误,因为程序员通常认为溢出会引发错误,这是高级编程语言中的标准行为。`SafeMath`通过在操作溢出时恢复事务来恢复这种直觉。”
区块链治安维护者 Bythos 是第一个发现并向 PeckShield 发推文的人。
Poolz是一个跨链去中心化眼睛 平台。它的基础设施允许加密项目在上市前获得资金。然而,其 POOLZ 代币仅在过去一天就遭受了 95% 以上的打击。
POOLZ 目前的价格为 0.19 美元,比其历史最高价低了 99% 以上。将近两年前,即 2021 年 4 月,POOLZ 的价格达到了 50.89 美元的峰值。
Euler Finance Hack 先于事件
3 月 13 日,去中心化金融(去中心化金融 ) 协议 Euler Finance 受到了攻击。BeInCrypto 报道 在黑客通过闪贷攻击从该平台窃取超过 1.95 亿美元的那一天。
在此之后,Euler 向黑客发送了一条链上消息。他们说,“如果 90% 的资金没有在 24 小时内退还,明天我们将悬赏 100 万美元,奖励导致你被捕并退还所有资金的信息。”
据报道,黑客已将资金从协议转移到两个新账户。钱包里装满了快点 稳定币和以太坊 (以太币)。
DeFi 协议仍然有目标
2 月,Platypus 在闪电贷攻击中损失超过 850 万美元。根据一份报告连锁分析 , 2022 年损失了价值 38 亿美元的加密货币,成为黑客攻击最大的一年。这笔钱的大部分来自去中心化金融 协议。
根据区块链安全公司 Halborn 首席运营官 David Schwed 的说法,这些都是基于 web2 攻击模式。在与 Chainalysis 的对话中,他说:“我们看到的许多黑客攻击不一定是针对 web3 的密钥泄露攻击。它们是具有 web3 含义的传统 web2 攻击。”
免责声明
BeInCrypto 已经联系了涉及该事件的公司或个人,以获得有关最近事态发展的官方声明,但尚未收到回复。