تعرض Poolz لهجوم تجاوز حسابي وخسرت عدة سلاسل 665000 دولار أمريكي

robot
إنشاء الملخص قيد التقدم

تعرض Poolz لهجوم ثغرة تجاوز الحساب، مما أدى إلى خسائر تصل إلى 66.5 ألف دولار

مؤخراً، أثار حادث هجوم على منصة Poolz متعددة السلاسل اهتمام الصناعة. استخدم المهاجمون ثغرة تجاوز الحسابات في العقد الذكي، وتمكنوا من سرقة كميات كبيرة من الرموز من عدة شبكات مثل إيثيريوم و BNB Chain و Polygon، وبلغت الخسائر المقدرة حوالي 665,000 دولار.

Poolz تعرض لهجوم بسبب مشكلة في تجاوز السعة العددية، وخسارة حوالي 665 ألف دولار!

وفقًا لبيانات السلسلة، حدث هذا الهجوم في 15 مارس 2023 في الصباح الباكر. حصل المهاجمون على مجموعة متنوعة من الرموز، بما في ذلك MEE وESNC وDON وASW وKMON وPOOLZ وغيرها. حاليًا، تم تحويل جزء من الأموال المسروقة إلى BNB، ولكن لم يتم نقلها بعد إلى عناوين أخرى.

تعرض Poolz للهجوم بسبب مشكلة في الفائض العددي، خسائر تقدر بحوالي 665 ألف دولار!

استغل المهاجمون ثغرة في وظيفة CreateMassPools في عقد Poolz الذكي. تسمح هذه الوظيفة للمستخدمين بإنشاء تجمعات سيولة بشكل جماعي وتوفير سيولة أولية. تكمن المشكلة في وظيفة getArraySum، التي تُستخدم لحساب كمية الرموز المدخلة. قام المهاجمون من خلال بيانات إدخال مصممة بعناية، بجعل نتيجة الجمع تتجاوز نطاق نوع uint256، مما أدى إلى تجاوز القيمة المرجعة لتصبح 1.

تعرض Poolz لهجوم بسبب مشكلة في تجاوز العداد، وخسائر تقدر بحوالي 665 ألف دولار!

تتيح هذه الزيادة الرياضية للمهاجمين تحويل رمز واحد فقط، لتسجيل سيولة ضخمة تفوق الكمية الفعلية في النظام. بعد ذلك، قام المهاجم بسهولة بسحب كميات كبيرة من الرموز غير المصرح بها من خلال استدعاء دالة السحب.

لمنع حدوث أحداث مشابهة مرة أخرى، ينصح الخبراء الأمنيون المطورين باستخدام إصدارات أحدث من Solidity لتجميع العقود، لأن الإصدارات الجديدة تقوم تلقائيًا بإجراء فحص الفائض. بالنسبة للمشروعات التي تستخدم إصدارات أقدم من Solidity، يمكن النظر في إدخال مكتبة SafeMath من OpenZeppelin لحل مشكلة تجاوز الأعداد.

Poolz تعرضت لعملية هجوم بسبب مشكلة في تجاوز الحسابات، وخسائرها حوالي 665K دولار!

تسليط الضوء على أهمية تدقيق أمان العقود الذكية مرة أخرى في هذا الحدث، وخاصة عند التعامل مع عمليات الحسابات الكبيرة التي تتطلب توخي الحذر بشكل خاص. بالنسبة لمشاريع DeFi، فإن الاختبارات الأمنية الشاملة ومراجعات الكود المنتظمة هي التدابير الأساسية لضمان أمان أموال المستخدمين.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
LonelyAnchormanvip
· منذ 13 س
مشروع قديم آخر يتعثر
شاهد النسخة الأصليةرد0
WalletDivorcervip
· منذ 13 س
هذا قصير جداً أليس كذلك
شاهد النسخة الأصليةرد0
HodlNerdvip
· منذ 13 س
إحصائيًا، أصبحت هذه الأخطاء الزائدة متوقعة... نحتاج إلى تحليل أفضل لنظرية الألعاب بصراحة
شاهد النسخة الأصليةرد0
Blockwatcher9000vip
· منذ 13 س
هل هي ثغرة تسرب أخرى؟
شاهد النسخة الأصليةرد0
NeverVoteOnDAOvip
· منذ 13 س
هذه الخلل يتم القبض عليه بدقة.
شاهد النسخة الأصليةرد0
0xSherlockvip
· منذ 13 س
مرة أخرى تم سلبنا
شاهد النسخة الأصليةرد0
  • تثبيت