Poolz, Hacker saldırısına uğradı, Çoklu zincir kaybı 66.5 bin dolar.

robot
Abstract generation in progress

Poolz saldırıya uğradı, yaklaşık 66.5 bin dolar kaybetti

Son günlerde, Poolz platformu ciddi bir güvenlik olayıyla karşılaştı ve yaklaşık 66.5 bin dolar kayba uğradı. Bu saldırı, Ethereum, BNB Akıllı Zinciri ve Polygon dahil olmak üzere birçok blok zincirini kapsadı.

Saldırganlar, Poolz sözleşmesindeki bir aritmetik taşma açığından yararlandı. Özellikle, sorun CreateMassPools fonksiyonundaki getArraySum fonksiyonunda ortaya çıkıyor. Bu fonksiyon, token sayısını hesaplarken büyük sayıları düzgün bir şekilde işleyemediği için taşma meydana geliyor ve bu da saldırganların çok düşük bir maliyetle büyük miktarda token elde etmesine olanak tanıyor.

Saldırı süreci büyük ölçüde şu şekildedir:

  1. Saldırgan önce bir DEX'te az miktarda MNZ token'ı değiştirdi.

  2. Ardından, güvenlik açığı olan CreateMassPools fonksiyonu çağrıldı. Bu fonksiyon, kullanıcıların toplu olarak likidite havuzları oluşturmasını ve başlangıç likiditesi sağlamasını sağlamalıydı.

  3. Saldırgan, özenle yapılandırılmış parametreler aracılığıyla getArraySum fonksiyonundaki tam sayı taşmasını tetikledi. Bu, sistemin saldırganın büyük miktarda token sağladığını yanlış bir şekilde düşünmesine neden oldu, oysa ki gerçekte yalnızca çok az bir miktar transfer edildi.

  4. Son olarak, saldırgan withdraw fonksiyonu aracılığıyla kendisine ait olmayan tokenleri çekerek saldırıyı tamamladı.

Poolz, aritmetik taşma sorunundan dolayı saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Bu olay, MEE, ESNC, DON, ASW, KMON, POOLZ gibi çeşitli tokenleri içermektedir. Saldırganlar, elde ettikleri kazançların bir kısmını BNB'ye çevirmiştir, ancak rapor zamanında fonları henüz dışarı çıkarmamıştır.

Poolz, hesaplama taşması problemi nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Benzer sorunların önlenmesi için, güvenlik uzmanları geliştiricilere daha yeni sürümlerde Solidity programlama dilini kullanmalarını öneriyor; bu sürümler derleme sırasında otomatik olarak taşma kontrolü yapmaktadır. Eski sürüm Solidity kullanan projeler için, tam sayılarda taşmayı önlemek amacıyla OpenZeppelin'in SafeMath kütüphanesinin kullanılması düşünülebilir.

Poolz, hesap aşımı sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kayıp!

Bu olay, akıllı sözleşme geliştirme sürecinde güvenlik denetimlerinin önemini bir kez daha vurgulamaktadır, özellikle de büyük hesaplamalar içeren işlevler söz konusu olduğunda. Ayrıca, yatırımcıları ve kullanıcıları yeni DeFi projelerine dikkatli yaklaşmaları ve projelerin güvenlik durumunu sürekli takip etmeleri konusunda uyarmaktadır.

Poolz, hesaplama taşması sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
ser_we_are_ngmivip
· 9h ago
Yine bir taşma açığı, düşüş düşüş devam ediyor.
View OriginalReply0
BlockchainThinkTankvip
· 9h ago
Deneyime dayanarak, bu tür taşma açıkları geliştirici ekibinin temel düzey sorunlarına aittir, bu tür projelerden uzak durulması önerilir.
View OriginalReply0
NFTRegretDiaryvip
· 9h ago
Yine bir taşma açığı, akıllı sözleşmelerde acemi olanlar bu dünyadan çıkmalı.
View OriginalReply0
MEVHunterBearishvip
· 9h ago
Yine bir kez daha kazıklandım.
View OriginalReply0
MeltdownSurvivalistvip
· 9h ago
Yine hacker para kazandı.
View OriginalReply0
MevHuntervip
· 9h ago
Kodlar asla yalan söylemez, bu coin kesinlikle bitti.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)