Poolz bị tấn công tràn số học, thiệt hại đa chuỗi 665.000 USD

robot
Đang tạo bản tóm tắt

Poolz gặp phải cuộc tấn công tràn số học, thiệt hại khoảng 66.5 triệu đô la Mỹ

Gần đây, một số dự án Poolz trên nhiều mạng blockchain đã bị tấn công bởi hacker, dẫn đến việc hàng triệu token bị đánh cắp, tổng giá trị khoảng 66,5 triệu USD. Cuộc tấn công này chủ yếu xảy ra trên các chuỗi như Ethereum, BNB Chain và Polygon.

Kẻ tấn công đã lợi dụng một lỗ hổng tràn số học trong hợp đồng thông minh Poolz. Cụ thể, vấn đề nằm ở hàm getArraySum trong hàm CreateMassPools. Hàm này thực hiện phép cộng thông qua việc duyệt qua mảng _StartAmount, nhưng không xử lý đúng cách tình huống tràn số. Kẻ tấn công đã khéo léo tạo ra một mảng chứa các giá trị cực lớn, dẫn đến kết quả cộng vượt quá phạm vi của uint256, và cuối cùng giá trị trả về trở thành 1.

Poolz bị tấn công do lỗi tràn số, thiệt hại khoảng 665K USD!

Quá trình tấn công như sau:

  1. Kẻ tấn công trước tiên đã đổi một số token MNZ trên một DEX nào đó.

  2. Sau đó gọi hàm CreateMassPools, truyền vào các tham số được thiết kế cẩn thận. Mặc dù thực tế chỉ chuyển vào 1 token, nhưng _StartAmount lại ghi lại một giá trị khổng lồ.

  3. Cuối cùng, rút tiền thông qua hàm withdraw, hoàn thành cuộc tấn công.

Poolz bị tấn công do vấn đề tràn số, thiệt hại khoảng 665K USD!

Sự kiện lần này liên quan đến nhiều loại token, bao gồm MEE, ESNC, DON, ASW, KMON, POOLZ, v.v. Trong đó, token ASW chịu thiệt hại lớn nhất, lên đến hơn 2 tỷ token.

Poolz bị tấn công do lỗi tràn số, thiệt hại khoảng 665K USD!

Để ngăn chặn các vấn đề như vậy xảy ra lần nữa, các nhà phát triển được khuyên nên sử dụng phiên bản mới hơn của trình biên dịch Solidity, có tích hợp chức năng kiểm tra tràn số. Đối với các dự án sử dụng phiên bản Solidity cũ hơn, có thể xem xét việc đưa vào thư viện SafeMath của OpenZeppelin để xử lý vấn đề tràn số nguyên.

Cuộc tấn công lần này lại nhắc nhở các dự án DeFi về tầm quan trọng của tính an toàn của hợp đồng thông minh. Ngay cả những phép toán dường như đơn giản, nếu không được xử lý đúng cách, cũng có thể dẫn đến những lỗ hổng an ninh nghiêm trọng. Các dự án nên chú trọng hơn đến việc kiểm toán mã và thực hiện các biện pháp an ninh cần thiết để bảo vệ tài sản của người dùng.

Poolz gặp phải tấn công do vấn đề tràn số, mất khoảng 665K USD!

Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
FarmHoppervip
· 07-06 08:17
Một dự án nữa đã sụp đổ.
Xem bản gốcTrả lời0
GasFeeWhisperervip
· 07-06 08:12
Lỗ hổng tràn có thể gây ra sự việc lớn như vậy
Xem bản gốcTrả lời0
BearMarketSurvivorvip
· 07-06 08:04
Một hợp đồng thông minh nữa bị chơi vỡ.
Xem bản gốcTrả lời0
DarkPoolWatchervip
· 07-06 07:52
Hợp đồng lại có lỗ hổng SB rồi nhỉ
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)