Poolzプロジェクトが攻撃され、マルチチェーンで66.5万ドルの損失

Poolzプロジェクトが攻撃を受け、約66.5万ドルの損失

最近、複数のブロックチェーンに関わるセキュリティ事件が業界の注目を集めています。オンチェーンの監視データによると、3月15日の午前中、Ethereum、Binance、Polygonネットワーク上のPoolzプロジェクトが攻撃を受け、大量のトークンが失われ、総価値は約66.5万ドルに上ります。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

攻撃者はスマートコントラクトの算術オーバーフローの脆弱性を利用して、MEE、ESNC、DON、ASW、KMON、POOLZなどの複数のトークンをプロジェクトから抽出することに成功しました。現在、一部の盗まれたトークンはBNBに交換されていますが、資金はまだ移転されていません。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

今回の攻撃は、PoolzプロジェクトのCreateMassPools関数を主なターゲットとしています。この関数は元々、流動性プールを一括で作成し、初期流動性を提供するために設計されていました。しかし、getArraySum関数に整数オーバーフローの問題が存在したため、攻撃者はこの脆弱性を悪用することができました。攻撃者は特定のパラメータを渡すことで、累積結果がuint256の範囲を超え、関数の返り値が1になるようにしました。これにより、攻撃者は1つのトークンを転入するだけで、システム内に実際の数量をはるかに超える流動性を記録することができました。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

その後、攻撃者はwithdraw関数を呼び出してトークンを引き出し、攻撃プロセス全体を完了しました。

同様の事件が再発しないように、業界の専門家は開発者に対して新しいバージョンのSolidityを使用してコンパイルすることを推奨しています。これらのバージョンは自動的にオーバーフロー検査を行います。古いバージョンのSolidityを使用しているプロジェクトについては、整数オーバーフローの問題を解決するためにOpenZeppelinのSafeMathライブラリを導入することを検討できます。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

この事件は再び、スマートコントラクトの開発においてセキュリティが非常に重要であることを私たちに思い出させました。開発者は潜在的な算術オーバーフローのリスクに特に注意を払い、必要な予防措置を講じる必要があります。同時に、定期的なセキュリティ監査もプロジェクトの安全を確保する重要な手段です。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • リポスト
  • 共有
コメント
0/400
DefiSecurityGuardvip
· 19時間前
もう一つの典型的なオーバーフローエクスプロイト
原文表示返信0
BearEatsAllvip
· 19時間前
また一つのスマートコントラクトがハイプされました
原文表示返信0
MoonBoi42vip
· 19時間前
無言 またこんなことが
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)