Poolz diserang oleh kerentanan keamanan, aset senilai 665.000 dolar AS terpengaruh.

robot
Pembuatan abstrak sedang berlangsung

Poolz mengalami insiden keamanan, sekitar 665.000 dolar AS aset terpengaruh

Belakangan ini, beberapa proyek Poolz di berbagai jaringan blockchain mengalami insiden keamanan, yang menyebabkan banyak token dicuri secara ilegal. Insiden ini terjadi sekitar pukul 3:16 dini hari UTC pada 15 Maret 2023, yang mempengaruhi beberapa jaringan seperti Ethereum, BNB Smart Chain, dan Polygon.

Menurut data on-chain, peristiwa ini melibatkan berbagai token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dll. Total nilai token yang diambil sekitar 665.000 dolar AS. Saat ini, sebagian dari token yang diambil telah ditukar menjadi BNB, tetapi belum dipindahkan ke alamat lain.

Poolz mengalami serangan akibat masalah overflow aritmatika, kerugian sekitar 665K dolar!

Analisis menunjukkan bahwa penyebab mendasar dari kejadian ini adalah adanya celah overflow aritmatika dalam kontrak pintar. Penyerang dengan cerdik memanfaatkan celah dalam fungsi CreateMassPools untuk melakukan operasi penarikan dana dalam jumlah besar dengan biaya rendah. Secara spesifik, penyerang saat membuat kolam likuiditas memanfaatkan masalah overflow bilangan bulat pada fungsi getArraySum, sehingga jumlah yang tercatat dalam sistem jauh melebihi jumlah yang sebenarnya disetor.

Proses peristiwa secara garis besar adalah sebagai berikut:

  1. Penyerang pertama-tama menukarkan sejumlah kecil token MNZ melalui bursa terdesentralisasi.

  2. Selanjutnya memanggil fungsi CreateMassPools, yang memungkinkan pengguna untuk membuat kumpulan likuiditas secara massal dan menyediakan likuiditas awal.

  3. Saat membuat kolam, penyerang dengan cerdik menyusun parameter input sehingga nilai kembali dari fungsi getArraySum menjadi sangat kecil karena overflow, tetapi jumlah yang sebenarnya dicatat sebagai penyetoran adalah angka yang sangat besar.

  4. Terakhir, penyerang menarik token yang jauh melebihi jumlah yang sebenarnya disetorkan melalui fungsi withdraw.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Untuk mencegah peristiwa serupa terjadi lagi, para ahli industri menyarankan para pengembang untuk mengambil langkah-langkah berikut:

  1. Gunakan versi terbaru dari bahasa pemrograman Solidity, yang telah dilengkapi dengan mekanisme pemeriksaan overflow.

  2. Untuk proyek yang menggunakan versi lama Solidity, Anda dapat mempertimbangkan untuk mengadopsi pustaka SafeMath dari OpenZeppelin untuk menangani operasi bilangan bulat, menghindari masalah overflow.

  3. Memperkuat audit kode, terutama memperhatikan bagian yang mungkin menyebabkan overflow aritmatika.

  4. Pertimbangkan untuk memperkenalkan mekanisme keamanan tambahan seperti tanda tangan multi untuk menambah lapisan perlindungan pada operasi penting.

Poolz mengalami serangan akibat masalah overflow aritmatika, dengan kerugian sekitar 665K dolar!

Peristiwa ini kembali mengingatkan para pengembang proyek blockchain dan pengguna bahwa dalam ekosistem cryptocurrency yang berkembang pesat, keamanan selalu menjadi faktor utama yang perlu dipertimbangkan. Pihak proyek harus terus memperbaiki langkah-langkah keamanan, sementara pengguna juga harus tetap waspada dan berhati-hati dalam berpartisipasi dalam berbagai aktivitas DeFi.

Poolz mengalami serangan akibat masalah overflow aritmetika, kehilangan sekitar 665K USD!

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
FOMOSapienvip
· 18jam yang lalu
Sebuah proyek kecil lagi gagal.
Lihat AsliBalas0
GweiTooHighvip
· 18jam yang lalu
Satu proyek lagi doomed, sangat menyedihkan.
Lihat AsliBalas0
pumpamentalistvip
· 18jam yang lalu
Apakah ini masalah lama dari smart contract lagi?
Lihat AsliBalas0
ProxyCollectorvip
· 18jam yang lalu
Proyek kecil benar-benar menyedihkan, lagi-lagi dicuri.
Lihat AsliBalas0
SilentObservervip
· 19jam yang lalu
Sekali lagi telanjang, play people for suckers.
Lihat AsliBalas0
GasWastervip
· 19jam yang lalu
Operasi mencuri koin setiap hari semakin canggih.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)