Poolz diserang dengan serangan overflow aritmatika, kehilangan 665.000 dolar AS

Poolz mengalami serangan overflow aritmatika, mengalami kerugian sekitar 66,5 ribu dolar AS

Baru-baru ini, platform Poolz diserang di jaringan Ethereum, Binance Smart Chain, dan Polygon, yang mengakibatkan pencurian sejumlah besar token, dengan nilai total sekitar 665.000 dolar AS. Serangan terjadi pada 15 Maret 2023 pukul 03:16 (waktu UTC).

Poolz mengalami serangan akibat masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Menurut pemantauan data di blockchain, serangan kali ini melibatkan berbagai token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dan lainnya. Penyerang telah menukar sebagian token yang dicuri menjadi BNB, tetapi saat ini dana tersebut belum dipindahkan.

Poolz diserang karena masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Penyerang memanfaatkan celah overflow aritmatika dalam kontrak Poolz. Secara khusus, masalah terletak pada fungsi getArraySum dalam fungsi CreateMassPools. Fungsi ini mengalami overflow saat menghitung jumlah token, karena hasil penjumlahan melebihi nilai maksimum tipe uint256, yang mengakibatkan nilai kembali menjadi 1.

Proses serangan adalah sebagai berikut:

  1. Penyerang pertama-tama menukarkan beberapa token MNZ melalui DEX tertentu.

  2. Selanjutnya, panggil fungsi CreateMassPools, memanfaatkan kerentanan dari fungsi getArraySum. Array _StartAmount yang dimasukkan oleh penyerang berisi nilai yang sangat besar, yang menyebabkan overflow penjumlahan.

  3. Karena fungsi CreatePool menggunakan _StartAmount untuk mencatat atribut kolam, penyerang sebenarnya hanya mentransfer 1 token, tetapi sistem mencatat nilai yang sangat besar.

  4. Akhirnya, penyerang memanggil fungsi withdraw untuk menarik token, menyelesaikan serangan.

Poolz diserang karena masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Untuk mencegah masalah serupa terjadi lagi, disarankan agar pengembang menggunakan versi Solidity yang lebih baru untuk kompilasi, karena versi baru secara otomatis akan melakukan pemeriksaan overflow. Untuk proyek yang menggunakan versi Solidity yang lebih rendah, dapat mempertimbangkan untuk menggunakan pustaka SafeMath dari OpenZeppelin untuk mengatasi masalah overflow integer.

Peristiwa ini sekali lagi mengingatkan kita bahwa dalam pengembangan kontrak pintar, kita harus sangat berhati-hati saat menangani perhitungan matematis, terutama yang melibatkan perhitungan angka besar. Selain itu, melakukan audit kode dan pemeriksaan keamanan secara teratur juga merupakan langkah penting untuk memastikan keamanan proyek.

Poolz diserang karena masalah overflow aritmatika, kehilangan sekitar 665K dolar!

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
ValidatorVibesvip
· 8jam yang lalu
smh... serangan overflow lainnya. audit protokol itu benar-benar governance 101 frfr
Lihat AsliBalas0
MetaverseVagrantvip
· 8jam yang lalu
Lagi-lagi gelap, 660 ribu juga berani disebut hacker
Lihat AsliBalas0
IntrovertMetaversevip
· 8jam yang lalu
Mengapa kontraknya begitu tidak berguna?
Lihat AsliBalas0
OnChainSleuthvip
· 8jam yang lalu
Ya sudah mengungkapkan lagi.
Lihat AsliBalas0
SurvivorshipBiasvip
· 8jam yang lalu
Serangan kecil ternyata sangat brutal
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)