Poolz mengalami serangan overflow aritmatika, kehilangan 665.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Poolz mengalami serangan overflows aritmatika, kehilangan sekitar 66,5 ribu dolar AS

Baru-baru ini, proyek Poolz di jaringan Ethereum, Binance, dan Polygon diserang oleh peretas, menyebabkan kerugian besar. Menurut data di blockchain, serangan terjadi pada 15 Maret 2023, melibatkan berbagai token dengan total nilai sekitar 665.000 dolar.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Penyerang memanfaatkan celah overflow aritmatika dalam kontrak Poolz untuk melaksanakan serangan ini. Masalah utama muncul di dalam fungsi CreateMassPools, yang memungkinkan pengguna untuk membuat kumpulan likuiditas secara massal dan memberikan likuiditas awal. Penyerang, melalui parameter input yang dirancang dengan cermat, membuat fungsi getArraySum menghasilkan overflow, sehingga hanya dengan memasukkan 1 token, sistem mencatat nilai yang sangat besar.

Poolz diserang karena masalah overflow aritmetika, mengalami kerugian sekitar 665K dolar!

Proses serangan adalah sebagai berikut:

  1. Penyerang pertama-tama menukarkan beberapa token MNZ melalui bursa terdesentralisasi.

  2. Selanjutnya, panggil fungsi CreateMassPools dan manfaatkan kerentanan dari fungsi getArraySum di dalamnya. Fungsi ini mengembalikan 1 karena terjadi overflow saat menjumlahkan array _StartAmount yang dimasukkan oleh pengguna, sementara nilai yang sebenarnya tercatat adalah angka yang jauh lebih besar.

  3. Terakhir, penyerang menarik dana dengan memanggil fungsi withdraw, menyelesaikan seluruh proses serangan.

Poolz mengalami serangan akibat masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Peristiwa ini sekali lagi menyoroti seriusnya masalah overflow aritmatika dalam kontrak pintar. Untuk mencegah masalah serupa, pengembang harus mempertimbangkan untuk menggunakan versi terbaru dari compiler Solidity, yang secara otomatis melakukan pemeriksaan overflow selama proses kompilasi. Untuk proyek yang menggunakan versi Solidity yang lebih lama, dapat menggunakan pustaka keamanan pihak ketiga untuk mengatasi masalah overflow integer.

Serangan kali ini juga mengingatkan kita bahwa saat menangani kontrak pintar yang melibatkan banyak perhitungan, kita harus sangat berhati-hati, memastikan bahwa semua kemungkinan kasus batas ditangani dengan baik. Selain itu, melakukan audit keamanan secara berkala dan program bug bounty juga merupakan langkah efektif untuk menjaga keamanan proyek.

Poolz mengalami serangan akibat masalah overflow aritmatika, dengan kerugian sekitar 665K dolar!

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
LazyDevMinervip
· 07-14 00:24
ratusan ribu Air lah Air lah
Lihat AsliBalas0
TokenGuruvip
· 07-12 10:21
Aduh proyek lama juga gagal, segera hentikan transfer uang, jangan masukkan posisi koin.
Lihat AsliBalas0
just_another_walletvip
· 07-12 03:38
Lagi-lagi mengalami kegagalan, sigh.
Lihat AsliBalas0
TokenomicsTherapistvip
· 07-12 03:28
Satu lagi proyek yang tidak profesional sudah doomed
Lihat AsliBalas0
FlashLoanLordvip
· 07-12 03:28
Biarkan saya membantu Anda menggoreng panci.
Lihat AsliBalas0
ForumMiningMastervip
· 07-12 03:20
Setiap hari ada jebakan smart contract!
Lihat AsliBalas0
LiquidityWhisperervip
· 07-12 03:14
Satu proyek lagi Rug Pull.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)