Poolz mengalami serangan overflow aritmatika, kehilangan 665.000 dolar AS

robot
Pembuatan abstrak sedang berlangsung

Poolz mengalami serangan overflows aritmatika, kehilangan sekitar 66,5 ribu dolar AS

Baru-baru ini, proyek Poolz di jaringan Ethereum, Binance, dan Polygon diserang oleh peretas, menyebabkan kerugian besar. Menurut data di blockchain, serangan terjadi pada 15 Maret 2023, melibatkan berbagai token dengan total nilai sekitar 665.000 dolar.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Penyerang memanfaatkan celah overflow aritmatika dalam kontrak Poolz untuk melaksanakan serangan ini. Masalah utama muncul di dalam fungsi CreateMassPools, yang memungkinkan pengguna untuk membuat kumpulan likuiditas secara massal dan memberikan likuiditas awal. Penyerang, melalui parameter input yang dirancang dengan cermat, membuat fungsi getArraySum menghasilkan overflow, sehingga hanya dengan memasukkan 1 token, sistem mencatat nilai yang sangat besar.

Poolz diserang karena masalah overflow aritmetika, mengalami kerugian sekitar 665K dolar!

Proses serangan adalah sebagai berikut:

  1. Penyerang pertama-tama menukarkan beberapa token MNZ melalui bursa terdesentralisasi.

  2. Selanjutnya, panggil fungsi CreateMassPools dan manfaatkan kerentanan dari fungsi getArraySum di dalamnya. Fungsi ini mengembalikan 1 karena terjadi overflow saat menjumlahkan array _StartAmount yang dimasukkan oleh pengguna, sementara nilai yang sebenarnya tercatat adalah angka yang jauh lebih besar.

  3. Terakhir, penyerang menarik dana dengan memanggil fungsi withdraw, menyelesaikan seluruh proses serangan.

Poolz mengalami serangan akibat masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Peristiwa ini sekali lagi menyoroti seriusnya masalah overflow aritmatika dalam kontrak pintar. Untuk mencegah masalah serupa, pengembang harus mempertimbangkan untuk menggunakan versi terbaru dari compiler Solidity, yang secara otomatis melakukan pemeriksaan overflow selama proses kompilasi. Untuk proyek yang menggunakan versi Solidity yang lebih lama, dapat menggunakan pustaka keamanan pihak ketiga untuk mengatasi masalah overflow integer.

Serangan kali ini juga mengingatkan kita bahwa saat menangani kontrak pintar yang melibatkan banyak perhitungan, kita harus sangat berhati-hati, memastikan bahwa semua kemungkinan kasus batas ditangani dengan baik. Selain itu, melakukan audit keamanan secara berkala dan program bug bounty juga merupakan langkah efektif untuk menjaga keamanan proyek.

Poolz mengalami serangan akibat masalah overflow aritmatika, dengan kerugian sekitar 665K dolar!

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 6
  • Bagikan
Komentar
0/400
TokenGuruvip
· 21jam yang lalu
Aduh proyek lama juga gagal, segera hentikan transfer uang, jangan masukkan posisi koin.
Lihat AsliBalas0
just_another_walletvip
· 07-12 03:38
Lagi-lagi mengalami kegagalan, sigh.
Lihat AsliBalas0
TokenomicsTherapistvip
· 07-12 03:28
Satu lagi proyek yang tidak profesional sudah doomed
Lihat AsliBalas0
FlashLoanLordvip
· 07-12 03:28
Biarkan saya membantu Anda menggoreng panci.
Lihat AsliBalas0
ForumMiningMastervip
· 07-12 03:20
Setiap hari ada jebakan smart contract!
Lihat AsliBalas0
LiquidityWhisperervip
· 07-12 03:14
Satu proyek lagi Rug Pull.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)