Poolz mengalami serangan overflow aritmatika dengan kerugian sebesar 66,5 ribu dolar AS, aset multi-chain terpengaruh.

robot
Pembuatan abstrak sedang berlangsung

Poolz Mengalami Serangan Kerentanan Overflow Aritmatika, Kerugian Sekitar 66,5 Ribu Dolar AS

Pada pukul 00:00 tanggal 15 Maret 2023, Poolz diserang di jaringan Ethereum, BNB Chain, dan Polygon, mengakibatkan kerugian berbagai aset token dengan total nilai sekitar 665.000 dolar AS. Penyerang memanfaatkan celah overflows aritmatika dalam kontrak pintar, berhasil melewati batasan transfer dana.

Menurut pemantauan data on-chain, serangan kali ini melibatkan beberapa token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dan lainnya. Penyerang telah menukar sebagian token yang diperoleh menjadi BNB, tetapi saat ini dana tersebut belum dipindahkan.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Proses serangan dibagi menjadi tiga langkah utama:

  1. Penyerang pertama-tama menukarkan sejumlah kecil token MNZ melalui DEX tertentu.

  2. Selanjutnya memanggil fungsi CreateMassPools di dalam kontrak Poolz. Fungsi ini seharusnya digunakan untuk membuat kumpulan likuiditas secara massal dan menyediakan likuiditas awal, tetapi terdapat kerentanan penting di dalamnya.

  3. Kerentanan terjadi pada fungsi getArraySum. Fungsi ini melakukan penjumlahan dengan menjelajahi array _StartAmount, tetapi tidak mempertimbangkan kemungkinan overflow. Penyerang telah menyusun array yang menyebabkan overflow uint256, sehingga nilai kembali dari fungsi adalah 1, sementara nilai _StartAmount yang sebenarnya adalah angka yang sangat besar.

  4. Akhirnya, penyerang memanggil fungsi withdraw untuk menarik dana, menyelesaikan seluruh proses serangan.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Kejadian kali ini kembali menyoroti bahaya masalah overflow aritmatika dalam kontrak pintar. Untuk mencegah serangan serupa, pengembang harus mempertimbangkan saran berikut:

  1. Gunakan versi terbaru dari compiler Solidity, yang dilengkapi dengan mekanisme pemeriksaan overflow.

  2. Di versi Solidity yang lebih rendah, Anda dapat mengimpor pustaka keamanan pihak ketiga seperti SafeMath dari OpenZeppelin untuk menangani operasi bilangan bulat.

  3. Lakukan audit kode secara menyeluruh, dengan perhatian khusus pada bagian yang melibatkan perhitungan matematis.

  4. Mengimplementasikan langkah-langkah keamanan tambahan seperti tanda tangan multi untuk menambah lapisan perlindungan pada operasi penting.

Poolz mengalami serangan akibat masalah overflow aritmatika, dengan kerugian sekitar 665K dolar AS!

Peristiwa ini mengingatkan kita bahwa dalam ekosistem blockchain, kode adalah hukum. Tim pengembang harus selalu waspada dan terus memperbaiki praktik keamanan untuk melindungi aset pengguna dan reputasi proyek.

Poolz diserang karena masalah overflow aritmetika, kehilangan sekitar 665K dolar!

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
AirdropGrandpavip
· 7jam yang lalu
Satu lagi smart contract yang gagal
Lihat AsliBalas0
DataPickledFishvip
· 08-05 23:17
Tipe penulis kontrak pemula
Lihat AsliBalas0
AltcoinMarathonervip
· 08-05 22:20
Satu lagi rintangan dalam maraton DeFi
Lihat AsliBalas0
TokenVelocityvip
· 08-05 22:19
Mengapa perlindungan kita begitu buruk?
Lihat AsliBalas0
ImpermanentPhobiavip
· 08-05 22:10
Kontrak lagi bocor, meluap
Lihat AsliBalas0
ForkYouPayMevip
· 08-05 22:06
Contoh lain dari overflow aritmatika
Lihat AsliBalas0
degenonymousvip
· 08-05 21:52
Kekurangan kontrak sulit untuk dihindari
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)