Poolz, aritmetik taşma saldırısına uğradı ve 665.000 $ kaybetti.

robot
Abstract generation in progress

Poolz, yaklaşık 66.5 milyon dolar kayıpla hesap aşımı saldırısına uğradı.

Son günlerde, Ethereum, Binance ve Polygon ağlarındaki Poolz projeleri siber saldırıya uğradı ve büyük kayıplara neden oldu. Zincir üzerindeki verilere göre, saldırı 15 Mart 2023 tarihinde gerçekleşti ve çeşitli tokenleri kapsıyor, toplam değeri yaklaşık 66.5 bin dolar.

Poolz, aritmetik taşma sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Saldırganlar, Poolz sözleşmesindeki aritmetik taşma açığını kullanarak bu saldırıyı gerçekleştirdiler. Ana sorun, kullanıcıların toplu olarak likidite havuzları oluşturmasına ve başlangıç likiditesi sağlamasına olanak tanıyan CreateMassPools fonksiyonunda ortaya çıktı. Saldırganlar, getArraySum fonksiyonunun taşma yapmasını sağlamak amacıyla özenle hazırlanmış girdi parametreleri kullanarak, yalnızca 1 token aktararak sistemde devasa bir değer kaydedilmesine neden oldular.

Poolz, hesaplama taşması nedeniyle saldırıya uğradı ve yaklaşık 665K dolar kaybetti!

Saldırı süreci aşağıdaki gibidir:

  1. Saldırgan, önce merkeziyetsiz borsa aracılığıyla bazı MNZ tokenlerini değiştirdi.

  2. Ardından CreateMassPools fonksiyonu çağrılır ve içindeki getArraySum fonksiyonu açığı kullanılır. Bu fonksiyon, kullanıcı tarafından girilen _StartAmount dizisini toplarken, taşma nedeniyle 1 döndürür, oysa kaydedilen gerçek değer bu sayıdan çok daha büyüktür.

  3. Son olarak, saldırgan withdraw fonksiyonunu çağırarak fonları çekti ve tüm saldırı sürecini tamamladı.

Poolz, hesaplama taşması sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Bu olay, akıllı sözleşmelerdeki aritmetik taşma sorunlarının ciddiyetini bir kez daha vurguladı. Benzer sorunların önlenmesi için geliştiricilerin, derleme sürecinde otomatik taşma kontrolleri yapan daha yeni Solidity derleyici sürümlerini kullanmayı düşünmeleri gerekir. Daha eski Solidity sürümlerini kullanan projeler için ise tamsayı taşma sorunlarını çözmek amacıyla üçüncü taraf güvenlik kütüphaneleri kullanılabilir.

Bu saldırı, büyük hesaplamalar içeren akıllı sözleşmelerle çalışırken son derece dikkatli olmamız gerektiğini, tüm olası sınır durumlarının düzgün bir şekilde ele alındığından emin olmamız gerektiğini hatırlatıyor. Aynı zamanda, düzenli güvenlik denetimleri ve hata avı programları, projelerin güvenliğini sağlamak için etkili önlemlerdir.

Poolz, toplama taşması sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
TokenGuruvip
· 22h ago
Aman Tanrım, eski proje de battı, parayı hemen durdurun, coin almayın.
View OriginalReply0
just_another_walletvip
· 07-12 03:38
Yine kaza yaptık, ah.
View OriginalReply0
TokenomicsTherapistvip
· 07-12 03:28
又一个不专业的项目mahkum了
View OriginalReply0
FlashLoanLordvip
· 07-12 03:28
Sana tencereyi de kapatmamda yardımcı olayım.
View OriginalReply0
ForumMiningMastervip
· 07-12 03:20
akıllı sözleşmelerin tuzakları her gün var!
View OriginalReply0
LiquidityWhisperervip
· 07-12 03:14
Bir başka proje Rug Pull oldu.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)