Platform Poolz diserang Hacker, 665.000 dolar koin dicuri

robot
Pembuatan abstrak sedang berlangsung

Platform Poolz diserang, mengalami kerugian sekitar 66,5 ribu dolar AS

Pada dini hari 15 Maret, platform Poolz di jaringan Ethereum, Binance Smart Chain, dan Polygon diserang oleh peretas. Menurut pemantauan dari platform data, serangan ini menyebabkan pencurian berbagai token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dengan total nilai sekitar 66,5 ribu dolar.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Penyerang memanfaatkan kerentanan overflow aritmetika dalam kontrak pintar di platform Poolz. Secara spesifik, masalahnya terletak pada fungsi getArraySum dalam fungsi CreateMassPools. Fungsi ini tidak menangani dengan benar kemungkinan overflow yang diakibatkan oleh penjumlahan angka besar saat menghitung likuiditas awal untuk pembuatan kolam secara massal oleh pengguna.

Poolz diserang akibat masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Proses serangan adalah sebagai berikut:

  1. Penyerang pertama-tama menukarkan beberapa token MNZ di sebuah bursa terdesentralisasi.

  2. Selanjutnya, fungsi CreateMassPools dipanggil dengan parameter yang telah disusun dengan hati-hati, sehingga nilai kembali dari fungsi getArraySum mengalami overflow. Ini mengakibatkan jumlah likuiditas yang tercatat di sistem jauh lebih besar daripada jumlah token yang sebenarnya ditransfer.

  3. Akhirnya, penyerang menarik token yang jauh melebihi jumlah yang sebenarnya mereka simpan melalui fungsi withdraw, menyelesaikan serangan.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Kejadian ini sekali lagi menyoroti pentingnya menangani operasi integer dengan benar dalam pengembangan kontrak pintar. Untuk mencegah masalah serupa, pengembang harus mempertimbangkan untuk menggunakan versi terbaru dari kompilator Solidity yang sudah dilengkapi dengan mekanisme pemeriksaan overflow. Untuk proyek yang menggunakan versi Solidity yang lebih lama, dapat menggunakan pustaka keamanan pihak ketiga untuk mencegah risiko overflow integer.

Saat ini, dana yang dicuri belum sepenuhnya dipindahkan, sebagian telah ditukarkan menjadi BNB. Pihak terkait sedang melakukan penyelidikan dan pelacakan lebih lanjut. Peristiwa ini mengingatkan pihak proyek DeFi untuk lebih memperhatikan keamanan kontrak pintar, melakukan audit kode secara berkala, dan mengambil langkah-langkah keamanan yang diperlukan untuk melindungi aset pengguna.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
ApeWithAPlanvip
· 11jam yang lalu
Hati-hati dengan smart contract, banyak jebakan di sana.
Lihat AsliBalas0
BTCBeliefStationvip
· 07-23 08:49
Apakah kontraknya sudah diperiksa sebelum diluncurkan?
Lihat AsliBalas0
CryptoMotivatorvip
· 07-23 08:48
Apakah audit kontrak ini masih bisa dihemat?
Lihat AsliBalas0
zkProofInThePuddingvip
· 07-23 08:44
Sedikit menyedihkan
Lihat AsliBalas0
MEVVictimAlliancevip
· 07-23 08:38
Sudah dirugikan lagi oleh padi? Xiou'er
Lihat AsliBalas0
BearMarketMonkvip
· 07-23 08:38
Suckers kembali mengalami gelombang pembersihan. Siklus pasar tidak lebih dari ini.
Lihat AsliBalas0
NotFinancialAdvicevip
· 07-23 08:24
Ini adalah celah kontrak lagi~
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)