Poolz bir güvenlik olayıyla karşılaştı, yaklaşık 665.000 dolar değerinde varlık etkilendi
Son zamanlarda, birçok blockchain ağı üzerindeki Poolz projeleri güvenlik olaylarıyla karşılaştı ve bu durum büyük miktarda token'in yasa dışı bir şekilde çekilmesine neden oldu. Olay, Dünya Koordinat Zamanı'na göre 15 Mart 2023'te sabah 3:16 civarında meydana geldi ve Ethereum, BNB Akıllı Zincir ve Polygon gibi birçok ağı etkiledi.
Zincir üzerindeki verilere göre, bu olay çeşitli token'ları kapsamaktadır, bunlar arasında MEE, ESNC, DON, ASW, KMON, POOLZ bulunmaktadır. Çekilen token'ların toplam değeri yaklaşık 665,000 ABD Dolarıdır. Şu anda, çekilen bazı token'lar BNB'ye dönüştürülmüştür, ancak henüz başka bir adrese transfer edilmemiştir.
Analizler, bu olayın temel nedeninin akıllı sözleşmedeki aritmetik taşma açığı olduğunu gösteriyor. Saldırganlar, CreateMassPools fonksiyonundaki açığı ustaca kullanarak düşük maliyetle çok miktarda para çekme işlemi gerçekleştirdiler. Özellikle, saldırganlar likidite havuzu oluştururken getArraySum fonksiyonundaki tam sayı taşma sorununu kullanarak, sistemin kaydedilen yatırma miktarının gerçek yatırma miktarından çok daha fazla olmasını sağladılar.
Olay süreci kabaca şöyledir:
Saldırgan öncelikle merkeziyetsiz borsadan az miktarda MNZ tokeni değiştirdi.
Ardından, kullanıcıların likidite havuzlarını topluca oluşturmalarına ve başlangıç likiditesini sağlamalarına olanak tanıyan CreateMassPools fonksiyonu çağrıldı.
Havuz oluşturulurken, saldırgan girdi parametrelerini ustalıkla yapılandırdı, bu da getArraySum fonksiyonunun döndürdüğü değerin taşma nedeniyle çok küçük olmasına neden oldu, ancak gerçek kaydedilen yatırılan miktar çok büyük bir değerdir.
Son olarak, saldırgan withdraw fonksiyonu aracılığıyla gerçek yatırılan miktardan çok daha fazla token çekti.
Benzer olayların tekrar yaşanmaması için, sektör uzmanları geliştiricilerin aşağıdaki önlemleri almasını öneriyor:
Daha yeni bir Solidity programlama dili sürümü kullanın; bu sürümlerde taşma kontrol mekanizması yerleşiktir.
Eski versiyon Solidity kullanan projeler için, taşma sorunlarından kaçınmak amacıyla tamsayı işlemlerini yönetmek için OpenZeppelin'in SafeMath kütüphanesini kullanmayı düşünebilirsiniz.
Kod denetimini güçlendirin, özellikle aritmetik taşmalara neden olabilecek bölümlere dikkat edin.
Anahtar işlemlere koruma katmanı eklemek için çoklu imza gibi ek güvenlik mekanizmalarının uygulanmasını düşünün.
Bu olay, blockchain proje geliştiricilerine ve kullanıcılara, hızla gelişen kripto para ekosisteminde güvenliğin her zaman birincil öncelik olduğunu bir kez daha hatırlatıyor. Proje sahipleri güvenlik önlemlerini sürekli olarak geliştirmeli ve kullanıcılar da dikkatli olmalı, her türlü DeFi etkinliğine temkinli bir şekilde katılmalıdır.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
13 Likes
Reward
13
6
Share
Comment
0/400
FOMOSapien
· 7h ago
Bir başka küçük proje soğudu.
View OriginalReply0
GweiTooHigh
· 7h ago
Yine bir proje mahkum oldu, ne yazık.
View OriginalReply0
pumpamentalist
· 7h ago
Yine akıllı sözleşmelerin eski sorunu mu?
View OriginalReply0
ProxyCollector
· 7h ago
Küçük projeler gerçekten kötü, yine soyulduk.
View OriginalReply0
SilentObserver
· 7h ago
Yine bir çıplak yüzme, insanları enayi yerine koymak, öyleyse koyun.
View OriginalReply0
GasWaster
· 7h ago
Her gün hırsızlık yapanların operasyonları giderek daha ustalaşıyor.
Poolz, bir güvenlik açığı saldırısına uğradı, 66.5 bin dolarlık varlık etkilendi.
Poolz bir güvenlik olayıyla karşılaştı, yaklaşık 665.000 dolar değerinde varlık etkilendi
Son zamanlarda, birçok blockchain ağı üzerindeki Poolz projeleri güvenlik olaylarıyla karşılaştı ve bu durum büyük miktarda token'in yasa dışı bir şekilde çekilmesine neden oldu. Olay, Dünya Koordinat Zamanı'na göre 15 Mart 2023'te sabah 3:16 civarında meydana geldi ve Ethereum, BNB Akıllı Zincir ve Polygon gibi birçok ağı etkiledi.
Zincir üzerindeki verilere göre, bu olay çeşitli token'ları kapsamaktadır, bunlar arasında MEE, ESNC, DON, ASW, KMON, POOLZ bulunmaktadır. Çekilen token'ların toplam değeri yaklaşık 665,000 ABD Dolarıdır. Şu anda, çekilen bazı token'lar BNB'ye dönüştürülmüştür, ancak henüz başka bir adrese transfer edilmemiştir.
Analizler, bu olayın temel nedeninin akıllı sözleşmedeki aritmetik taşma açığı olduğunu gösteriyor. Saldırganlar, CreateMassPools fonksiyonundaki açığı ustaca kullanarak düşük maliyetle çok miktarda para çekme işlemi gerçekleştirdiler. Özellikle, saldırganlar likidite havuzu oluştururken getArraySum fonksiyonundaki tam sayı taşma sorununu kullanarak, sistemin kaydedilen yatırma miktarının gerçek yatırma miktarından çok daha fazla olmasını sağladılar.
Olay süreci kabaca şöyledir:
Saldırgan öncelikle merkeziyetsiz borsadan az miktarda MNZ tokeni değiştirdi.
Ardından, kullanıcıların likidite havuzlarını topluca oluşturmalarına ve başlangıç likiditesini sağlamalarına olanak tanıyan CreateMassPools fonksiyonu çağrıldı.
Havuz oluşturulurken, saldırgan girdi parametrelerini ustalıkla yapılandırdı, bu da getArraySum fonksiyonunun döndürdüğü değerin taşma nedeniyle çok küçük olmasına neden oldu, ancak gerçek kaydedilen yatırılan miktar çok büyük bir değerdir.
Son olarak, saldırgan withdraw fonksiyonu aracılığıyla gerçek yatırılan miktardan çok daha fazla token çekti.
Benzer olayların tekrar yaşanmaması için, sektör uzmanları geliştiricilerin aşağıdaki önlemleri almasını öneriyor:
Daha yeni bir Solidity programlama dili sürümü kullanın; bu sürümlerde taşma kontrol mekanizması yerleşiktir.
Eski versiyon Solidity kullanan projeler için, taşma sorunlarından kaçınmak amacıyla tamsayı işlemlerini yönetmek için OpenZeppelin'in SafeMath kütüphanesini kullanmayı düşünebilirsiniz.
Kod denetimini güçlendirin, özellikle aritmetik taşmalara neden olabilecek bölümlere dikkat edin.
Anahtar işlemlere koruma katmanı eklemek için çoklu imza gibi ek güvenlik mekanizmalarının uygulanmasını düşünün.
Bu olay, blockchain proje geliştiricilerine ve kullanıcılara, hızla gelişen kripto para ekosisteminde güvenliğin her zaman birincil öncelik olduğunu bir kez daha hatırlatıyor. Proje sahipleri güvenlik önlemlerini sürekli olarak geliştirmeli ve kullanıcılar da dikkatli olmalı, her türlü DeFi etkinliğine temkinli bir şekilde katılmalıdır.