Poolzプロトコルが算術オーバーフロー攻撃を受け、66.5万ドルの損失

Poolzプロトコルが算術オーバーフロー攻撃に遭い、約66.5万ドルの損失

最近、Poolzプロトコルに対する攻撃事件が業界の関心を引きました。チェーン上のデータによると、攻撃は2023年3月15日に発生し、Ethereum、BNB Chain、Polygonなどの複数のネットワークが関与しています。攻撃者はスマートコントラクト内の算術オーバーフローの脆弱性を利用し、大量のトークンを成功裏に盗み取り、総価値は約66.5万ドルに上ります。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

攻撃者は主にPoolzプロトコルのCreateMassPools関数を操作しました。この関数はユーザーが流動性プールを一括で作成し、初期の流動性を提供するために使用されるものでした。しかし、getArraySum関数に算術オーバーフローの問題が存在したため、攻撃者はこの脆弱性を利用することができました。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

具体的には、攻撃者は特定の_StartAmount配列を入力することで、その累積結果をuint256の最大値を超えさせ、オーバーフローを引き起こして戻り値を1にします。これにより、攻撃者は1トークンを転送するだけで、システムに実際の数量をはるかに超える大額の預金を記録することができます。その後、攻撃者はwithdraw関数を使用して、存在しないこれらのトークンを引き出すことができます。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

今回の事件は、MEE、ESNC、DON、ASW、KMON、POOLZなど、さまざまなトークンに関与しています。攻撃者は、一部の利益トークンをBNBに交換しましたが、報告時点では、これらの資金は攻撃者のアドレスからまだ移動していません。

類似の問題が再発しないように、業界の専門家は開発者に以下の対策を講じることを推奨しています。

  1. より新しいバージョンのSolidityコンパイラを使用してください。これらのバージョンは、コンパイル中に自動的にオーバーフローチェックを行います。

  2. より低いバージョンのSolidityを使用しているプロジェクトでは、整数オーバーフローの問題を解決するためにOpenZeppelinのSafeMathライブラリを導入することを検討できます。

  3. コード監査を強化し、特に算術オーバーフローを引き起こす可能性のある関数や操作に注目する。

  4. 定期的にセキュリティ評価と脆弱性スキャンを行い、発見された問題を迅速に修正します。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

この事件は再びブロックチェーンプロジェクトの開発者とユーザーに、急速に発展する暗号通貨エコシステムにおいて、安全性が常に最優先の考慮事項であることを思い出させました。投資家にとっても、常に警戒を怠らず、プロジェクトの安全性と技術力に注意を払う必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 2
  • 共有
コメント
0/400
MetaNomadvip
· 10時間前
バグがたくさんあって、監査が追いつかなくなりそうです。
原文表示返信0
GasWastervip
· 11時間前
66万も出てきてハッカー?雑魚ハッカー
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)