Poolzは算術オーバーフロー攻撃を受け、66.5万ドルの損失を被った。複数のチェーン資産が影響を受けた。

robot
概要作成中

Poolzが算術オーバーフローの脆弱性攻撃に遭い、約66.5万ドルの損失

2023年3月15日未明、Poolzはイーサリアム、BNBチェーン、ポリゴンネットワークで攻撃を受け、多くのトークン資産が失われ、総額約66.5万ドルに達しました。攻撃者はスマートコントラクトの算術オーバーフローの脆弱性を利用し、資金移動の制限を回避することに成功しました。

オンチェーンデータの監視によると、今回の攻撃にはMEE、ESNC、DON、ASW、KMON、POOLZなどの複数のトークンが関与しています。攻撃者は一部の利益を得たトークンをBNBに交換しましたが、現時点ではこれらの資金はまだ移動していません。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

攻撃プロセスは主に3つのステップに分かれています:

  1. 攻撃者は最初に、あるDEXを通じて少量のMNZトークンを交換しました。

  2. その後、Poolzコントラクト内のCreateMassPools関数が呼び出されました。この関数は流動性プールを一括で作成し、初期流動性を提供するために使用されるべきでしたが、重要な脆弱性が存在しました。

  3. 脆弱性はgetArraySum関数に存在します。この関数は_StartAmount配列を走査して合計を計算しますが、オーバーフローの状況を考慮していません。攻撃者は、uint256のオーバーフローを引き起こすように巧妙に構築された配列を使用し、関数の戻り値が1になるようにしましたが、実際に記録されている_StartAmountは非常に大きな数値です。

  4. 最後に、攻撃者はwithdraw関数を呼び出して資金を引き出し、攻撃プロセスを完了しました。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

今回の事件は、スマートコントラクトにおける算術オーバーフロー問題の危険性を再度浮き彫りにしました。同様の攻撃を防ぐために、開発者は以下の提案を考慮すべきです:

  1. より新しいバージョンのSolidityコンパイラを使用し、オーバーフロー検査機能が内蔵されています。

  2. 低バージョンのSolidityでは、整数演算を処理するためにOpenZeppelinのSafeMathなどのサードパーティのセキュリティライブラリを導入できます。

  3. 数学計算に関わる部分に特に注意して、包括的なコード監査を行う。

  4. マルチシグなどの追加のセキュリティ対策を実施し、重要な操作に保護層を追加します。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

この事件は再び私たちに、ブロックチェーンエコシステムにおいて、コードが法律であることを思い出させます。開発チームは常に警戒し、ユーザーの資産とプロジェクトの評判を守るためにセキュリティプラクティスを継続的に改善しなければなりません。

! Poolzは算術オーバーフローの問題で攻撃を受け、約665,000ドルを失いました!

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
DataPickledFishvip
· 19時間前
典型的な初心者の契約ライター
原文表示返信0
AltcoinMarathonervip
· 20時間前
DeFiマラソンの別の障害
原文表示返信0
TokenVelocityvip
· 20時間前
私たちの防護はどうしてこんなに悪いのか
原文表示返信0
ImpermanentPhobiavip
· 20時間前
契約がまた穴を出しました、オーバーフロー
原文表示返信0
ForkYouPayMevip
· 20時間前
算術オーバーフローのもう一つの例
原文表示返信0
degenonymousvip
· 20時間前
契約の脆弱性は防ぎきれない
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)