Poolz, aritmetik taşma saldırısına uğradı ve 66.5 bin dolar kaybetti.

robot
Abstract generation in progress

Poolz, sayısal taşma açığı saldırısına uğradı, yaklaşık 66.5 bin dolar kaybetti

Son zamanlarda, Poolz'a yönelik bir saldırı olayı kripto para topluluğunun geniş dikkatini çekti. Zincir üzerindeki izleme verilerine göre, saldırı 15 Mart 2023'te gerçekleşti ve Ethereum, BNB Chain ve Polygon gibi birden fazla zinciri kapsadı. Bu saldırı, çeşitli tokenlerin kaybına neden oldu ve toplam değeri yaklaşık 66.5 milyon dolar.

Poolz, hesaplama taşması sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kayıp!

Saldırganlar, Poolz akıllı sözleşmesindeki bir aritmetik taşma açığını kullandı. Özellikle, sorun CreateMassPools fonksiyonundaki getArraySum fonksiyonunda ortaya çıkıyor. Bu fonksiyon, token miktarını hesaplarken taşma problemi nedeniyle, gerçek olarak yatırılan token miktarının kaydedilen miktarla uyuşmamasına neden oluyor.

Poolz, hesaplama taşması sorunu nedeniyle saldırıya uğradı, yaklaşık 665K dolar kaybetti!

Saldırı süreci büyük ölçüde aşağıdaki gibidir:

  1. Saldırgan önce bir merkeziyetsiz borsada bazı MNZ tokenlerini değiştirdi.

  2. Ardından CreateMassPools fonksiyonu çağrıldı. Bu fonksiyon, kullanıcıların toplu olarak likidite havuzları oluşturmasına ve başlangıç likiditesi sağlamasına izin vermeliydi.

  3. CreatePool sürecinde, getArraySum fonksiyonunun taşma problemi nedeniyle, saldırgan yalnızca 1 token aktararak, sistemin gerçekteki değerden çok daha büyük bir değeri kaydetmesine neden olabiliyor.

  4. Son olarak, saldırgan withdraw fonksiyonu aracılığıyla gerçekte yatırdığı miktardan çok daha fazla token çekerek saldırıyı tamamladı.

Poolz, hesaplama taşması problemi nedeniyle saldırıya uğradı, yaklaşık 665K dolar kayıp!

Bu olay, akıllı sözleşmelerdeki aritmetik işlemlerin önemini ve potansiyel risklerini bir kez daha vurgulamaktadır. Benzer sorunların önlenmesi için geliştiricilerin, taşma kontrolü otomatik olarak gerçekleştiren daha yeni bir Solidity derleyici sürümü kullanmayı düşünmeleri gerekmektedir. Daha eski sürüm Solidity kullanan projeler için, taşma riskinden kaçınmak amacıyla OpenZeppelin'in SafeMath kütüphanesinin kullanılmasını öneririz.

Bu olay, blok zinciri ve akıllı sözleşme geliştirmede güvenliğin her zaman öncelikli bir endişe olması gerektiğini hatırlatıyor. Düzenli kod denetimleri, doğrulanmış kütüphanelerin kullanılması ve kapsamlı güvenlik önlemlerinin alınması, kullanıcı varlıklarını korumak ve projenin itibarını sürdürmek için son derece önemlidir.

Poolz, hesaplama taşması sorunundan dolayı saldırıya uğradı, yaklaşık 665K dolar kaybetti!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 2
  • Share
Comment
0/400
GweiTooHighvip
· 13h ago
Yine taşma. Şimdi hala projelerin bu basit hatayı yaptığını görüyoruz.
View OriginalReply0
bridge_anxietyvip
· 13h ago
Bu eski projede de açıklar mı var? Zorlayıcı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)