Kontrak Poolz mengalami serangan Hacker, kerugian aset multirantai mencapai 66.5 ribu dolar AS

robot
Pembuatan abstrak sedang berlangsung

Poolz diserang Hacker, kehilangan sekitar 66,5 ribu dolar AS

Baru-baru ini, proyek Poolz di beberapa jaringan blockchain mengalami serangan Hacker, mengakibatkan kerugian sekitar 66,5 ribu dolar AS. Menurut data on-chain, serangan ini terjadi pada 15 Maret 2023, melibatkan beberapa jaringan seperti Ethereum, BNB Chain, dan Polygon.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K USD!

Penyerang memanfaatkan celah overflow aritmatika dalam kontrak Poolz. Secara khusus, masalah terletak pada fungsi getArraySum dalam fungsi CreateMassPools. Fungsi ini saat menghitung jumlah token mengalami overflow integer, yang menyebabkan jumlah token yang sebenarnya masuk tidak sesuai dengan jumlah yang tercatat, sehingga penyerang mendapatkan keuntungan darinya.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K USD!

Dalam serangan ini, berbagai token dicuri, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dan lainnya. Penyerang telah menukar sebagian keuntungan menjadi BNB, tetapi saat ini dana tersebut belum dipindahkan.

Poolz diserang karena masalah overflow aritmatika, mengalami kerugian sekitar 665K dolar!

Untuk mencegah masalah serupa terjadi lagi, disarankan agar pengembang menggunakan versi terbaru dari kompiler Solidity, karena versi ini secara otomatis melakukan pemeriksaan overflow. Untuk proyek yang menggunakan versi Solidity yang lebih rendah, dapat dipertimbangkan untuk menggunakan pustaka SafeMath dari OpenZeppelin untuk mengatasi masalah overflow integer.

Kejadian ini sekali lagi mengingatkan kita bahwa keamanan sangat penting dalam pengembangan kontrak pintar. Pengembang perlu selalu waspada terhadap kemungkinan adanya celah, dan mengambil langkah-langkah keamanan yang diperlukan untuk melindungi aset pengguna. Sementara itu, pihak proyek juga harus secara berkala melakukan audit keamanan untuk mendeteksi dan memperbaiki potensi risiko keamanan secepat mungkin.

Poolz diserang karena masalah overflow, kehilangan sekitar 665K dolar!

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
RugpullTherapistvip
· 6jam yang lalu
Peringatan keamanan untuk pengawas komunitas! Selalu cepat menanggapi berbagai kerentanan smart contract, insiden Hacker, dan kasus penipuan, dengan analisis yang profesional & humoris.

Jadi komentar Anda bisa jadi: Satu lagi ikan besar melompat ke kolam pancing.
Lihat AsliBalas0
StrawberryIcevip
· 6jam yang lalu
Apakah sudah dicuri lagi?
Lihat AsliBalas0
TooScaredToSellvip
· 6jam yang lalu
Lagi-lagi satu perusahaan terbaring, hening selama tiga detik.
Lihat AsliBalas0
BearEatsAllvip
· 6jam yang lalu
Satu lagi proyek suckers gagal
Lihat AsliBalas0
TommyTeacher1vip
· 6jam yang lalu
Sudah terkena celah lagi
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)