Dự án Poolz bị tấn công tràn số học, thiệt hại 665.000 USD mã hóa

robot
Đang tạo bản tóm tắt

Dự án Poolz bị tấn công do lỗ hổng tràn số, tổn thất khoảng 66,5 triệu đô la.

Gần đây, một vụ tấn công nhắm vào dự án Poolz đã thu hút sự chú ý rộng rãi từ cộng đồng tiền điện tử. Theo dữ liệu giám sát trên chuỗi, vụ tấn công xảy ra vào ngày 15 tháng 3 năm 2023, liên quan đến ba mạng lưới Ethereum, BNB Chain và Polygon. Kẻ tấn công đã lợi dụng lỗ hổng tràn số trong hợp đồng thông minh, thành công đánh cắp một lượng lớn token, tổng giá trị khoảng 665.000 USD.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K đô la!

Chi tiết tấn công

Kẻ tấn công đã thực hiện cuộc tấn công này thông qua các bước sau:

  1. Trước tiên, bạn đã trao đổi một số lượng nhất định MNZ token trên sàn giao dịch phi tập trung.

  2. Sau đó, đã gọi hàm CreateMassPools trong hợp đồng Poolz. Hàm này lẽ ra cho phép người dùng tạo hàng loạt các bể thanh khoản và cung cấp thanh khoản ban đầu, nhưng có một lỗ hổng nghiêm trọng trong đó.

  3. Vấn đề xuất hiện trong hàm getArraySum. Hàm này được sử dụng để tính toán số lượng thanh khoản ban đầu do người dùng cung cấp, nhưng không xử lý đúng tình huống tràn số nguyên.

  4. Kẻ tấn công đã khéo léo tạo ra các tham số đầu vào, khiến cho mảng _StartAmount chứa các số vượt quá giá trị tối đa của uint256. Điều này dẫn đến việc tổng cộng bị tràn, và giá trị trả về cuối cùng là 1.

  5. Do hợp đồng đã sử dụng giá trị gốc của _StartAmount khi ghi lại thuộc tính của bể, thay vì số lượng token thực tế đã chuyển vào, kẻ tấn công chỉ cần chuyển vào 1 token là có thể tạo ra một bể có tính thanh khoản cao hơn nhiều so với thực tế.

  6. Cuối cùng, kẻ tấn công đã rút ra một lượng lớn token không được ủy quyền bằng cách gọi hàm withdraw, hoàn thành toàn bộ quá trình tấn công.

Poolz gặp phải cuộc tấn công do lỗi tràn số, thiệt hại khoảng 665K USD!

Tài sản bị đánh cắp

Cuộc tấn công này đã khiến nhiều loại token bị tổn thất, bao gồm nhưng không giới hạn ở:

  • 2,805,805 MEE
  • 525,134 ESNC
  • 774,997 DON
  • 2.007.504.238 ASW
  • 6,510,689 KMON
  • 2,521,065 POOLZ
  • 35,976,107 DCD
  • 760,845 PORTX

Kẻ tấn công đã đổi một phần token bị đánh cắp sang BNB, nhưng tính đến thời điểm báo cáo, số tiền này vẫn chưa được chuyển ra khỏi địa chỉ của kẻ tấn công.

Poolz bị tấn công do lỗi tràn số, thiệt hại khoảng 665K USD!

Lời khuyên phòng ngừa

Để ngăn chặn các lỗ hổng tràn số học tương tự, các chuyên gia khuyên nên thực hiện các biện pháp sau:

  1. Sử dụng phiên bản trình biên dịch Solidity mới hơn, các phiên bản này sẽ tự động kiểm tra tràn trong quá trình biên dịch.

  2. Đối với các dự án sử dụng phiên bản Solidity cũ hơn, khuyến nghị nên đưa vào thư viện SafeMath của OpenZeppelin để xử lý các phép toán số nguyên, nhằm tránh vấn đề tràn số.

  3. Thực hiện kiểm toán mã toàn diện, đặc biệt chú ý đến các phần liên quan đến tính toán số lớn.

  4. Thực hiện kiểm tra đầu vào nghiêm ngặt, đảm bảo rằng các tham số do người dùng cung cấp nằm trong phạm vi hợp lý.

  5. Cân nhắc thêm các cơ chế bảo mật như chữ ký đa chữ hoặc khóa thời gian vào các hoạt động quan trọng.

Sự kiện này một lần nữa làm nổi bật tầm quan trọng của an toàn hợp đồng thông minh, nhắc nhở các nhà phát triển và các bên dự án cần luôn giữ cảnh giác, liên tục hoàn thiện tính an toàn của mã. Đồng thời, cũng nhắc nhở người dùng cần đặc biệt cẩn thận khi tương tác với các dự án tài chính phi tập trung, đặc biệt là khi tham gia vào các dự án mới ra mắt hoặc chưa được kiểm toán đầy đủ.

Poolz bị tấn công do lỗi tràn số, thiệt hại khoảng 665K đô la!

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Chia sẻ
Bình luận
0/400
GateUser-a5fa8bd0vip
· 07-23 01:44
Lại thấy hợp đồng gặp sự cố, chậc chậc.
Xem bản gốcTrả lời0
SellTheBouncevip
· 07-20 10:40
Lại một đồ ngốc giảm về 0, cốt truyện quen thuộc.
Xem bản gốcTrả lời0
DataBartendervip
· 07-20 02:14
Nghe ngài một câu, uống một chén trà
Xem bản gốcTrả lời0
GasFeeCryingvip
· 07-20 02:13
Lại có lịch sử đen tối rồi, đi thôi đi thôi.
Xem bản gốcTrả lời0
LazyDevMinervip
· 07-20 02:13
Một trường hợp cảnh báo tràn số không nữa.
Xem bản gốcTrả lời0
DEXRobinHoodvip
· 07-20 02:13
Lại đen một nhà, nhà tiếp theo là ai?
Xem bản gốcTrả lời0
SandwichVictimvip
· 07-20 02:08
又一个被 chơi đùa với mọi người 的项目 溜了溜了
Xem bản gốcTrả lời0
ClassicDumpstervip
· 07-20 02:05
Lại có một người tìm cái chết.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)