Proyek Poolz diserang oleh Hacker, aset digital senilai 665.000 dolar AS terluka

robot
Pembuatan abstrak sedang berlangsung

Poolz mengalami celah keamanan, aset digital yang hilang sekitar 66,5 ribu dolar AS

Baru-baru ini, sebuah insiden keamanan yang menargetkan aset multi-rantai menarik perhatian industri. Berdasarkan pemantauan data on-chain, sekitar pukul 3:16 pagi UTC pada 15 Maret 2023, proyek Poolz di jaringan Ethereum, BNB Chain, dan Polygon mengalami serangan. Insiden ini melibatkan berbagai token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dan total sekitar 665.000 dolar aset terpengaruh.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K USD!

Penyerang memanfaatkan kerentanan kontrak pintar untuk melakukan serangkaian tindakan. Pertama, mereka menukarkan sejumlah token MNZ di salah satu bursa terdesentralisasi, kemudian memanggil fungsi CreateMassPools. Fungsi ini seharusnya digunakan untuk membuat kolam likuiditas secara massal dan menyediakan likuiditas awal, tetapi terdapat risiko overflow aritmatika dalam fungsi getArraySum.

Secara spesifik, penyerang melalui parameter yang dirancang dengan cermat, membuat jumlah elemen dalam array _StartAmount melebihi rentang representasi tipe uint256. Ini menyebabkan hasil penjumlahan meluap menjadi 1, sementara kontrak masih mencatat atribut kolam berdasarkan nilai _StartAmount yang asli. Oleh karena itu, penyerang hanya perlu memasukkan 1 token, dan dapat mencatat likuiditas palsu yang besar dalam sistem.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Akhirnya, penyerang menarik dana dengan memanggil fungsi withdraw, menyelesaikan seluruh proses serangan. Saat ini, sebagian aset yang dicuri telah ditukarkan menjadi BNB, tetapi belum dipindahkan dari alamat penyerang.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Peristiwa ini sekali lagi menyoroti pentingnya keamanan kontrak pintar. Untuk mencegah masalah serupa, disarankan agar pengembang menggunakan versi terbaru dari compiler Solidity yang dilengkapi dengan mekanisme pemeriksaan overflow. Untuk versi awal, juga dapat mempertimbangkan untuk memperkenalkan pustaka keamanan pihak ketiga seperti OpenZeppelin untuk meningkatkan keamanan kode.

Peristiwa ini mengingatkan kita bahwa dalam bidang blockchain yang berkembang pesat, keamanan selalu harus menjadi faktor utama yang dipertimbangkan. Pihak proyek perlu lebih memperhatikan audit kode dan pengujian kerentanan, sementara pengguna juga harus meningkatkan kesadaran akan risiko dan berhati-hati dalam berpartisipasi dalam proyek-proyek baru. Hanya dengan membangun ekosistem yang lebih sehat dan aman, kita dapat mendorong perkembangan berkelanjutan seluruh industri.

Poolz diserang karena masalah overflow aritmetika, mengalami kerugian sekitar 665K dolar!

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
MetaNeighborvip
· 07-20 11:30
Satu proyek lagi Rug Pull.
Lihat AsliBalas0
BoredApeResistancevip
· 07-19 15:48
Satu proyek lagi dari para suckers telah runtuh.
Lihat AsliBalas0
BearMarketBrovip
· 07-19 06:53
Sekali lagi, ada suckers yang dipermainkan.
Lihat AsliBalas0
ApeShotFirstvip
· 07-18 23:17
Apakah ini bug overflow lagi? Para suckers sudah dipermainkan.
Lihat AsliBalas0
0xOverleveragedvip
· 07-18 22:57
Proyek-proyek ini semuanya tampak sangat stabil satu sama lain.
Lihat AsliBalas0
SundayDegenvip
· 07-18 22:54
Gelombang ini bahkan tidak membeli sisa makanan.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)