Secara singkat
- Poolz Finance kehilangan $390.000 pada Binance Smart Chain dan blockchain Polygon sebagai akibat dari eksploitasi.
- Analisis awal oleh PeckShield menemukan bahwa masalah overflow aritmatika menyebabkan kerentanan.
- Poolz adalah platform IDO terdesentralisasi lintas rantai yang berfokus pada web3.
Peretasan telah merugikan Poolz Finance sekitar $390.000Binance Smart Chain dan Polygon, PeckShield terlihat pada hari Rabu.
Blockchainkeamanan perusahaan mencatat bahwa peretasan dapat terjadi karena masalah luapan aritmatika.
Peretasan Poolz Finance, Yang Kami Ketahui
Menurut PeckShield, analisis awal mengarah pada masalah luapan aritmatika dengan Poolz Finance. Dalam ilmu komputer, ini adalahmasalah dari hasil operasi yang lebih besar terhadap sistem penyimpanan yang relatif lebih kecil. Sementara itu, PeckShield mengidentifikasi pola berulang oleh pengirim yang sama pada kontrak Token Vesting.
Sumber dalam Solidity menyatakan, “Operasi aritmatika dalam Solidity membungkus luapan. Ini dapat dengan mudah mengakibatkan bug, karena pemrogram biasanya berasumsi bahwa luapan menimbulkan kesalahan, yang merupakan perilaku standar dalam bahasa pemrograman tingkat tinggi.`SafeMath` memulihkan intuisi ini dengan mengembalikan transaksi saat operasi meluap.
Blockchain main hakim sendiri Bythos adalah orang pertama yang mengidentifikasi dan men-tweet tentang masalah ini ke PeckShield.
Poolz adalah desentralisasi lintas rantaiMATA platform. Infrastrukturnya memungkinkan proyek crypto dengan pendanaan sebelum dipublikasikan. Namun, token POOLZ-nya telah mencapai lebih dari 95% dalam beberapa hari terakhir saja.
Harga POOLZ saat ini sebesar $0,19 lebih dari 99% lebih rendah dari harga tertinggi sepanjang masa. Hampir dua tahun yang lalu, pada April 2021, POOLZ mencapai harga puncak $50,89.
Peretasan Euler Finance Mendahului Insiden
Pada 13 Maret, keuangan terdesentralisasi (DeFi ) protokol Euler Finance mengalami eksploitasi.dilaporkan BeInCrypto pada hari peretas mencuri lebih dari $195 juta dari platform dalam serangan pinjaman kilat.
Setelah ini, Euler mengirim pesan berantai ke peretas. Mereka berkata, "Jika 90% dana tidak dikembalikan dalam waktu 24 jam, besok kami akan meluncurkan hadiah $1 juta untuk informasi yang mengarah pada penangkapan Anda dan pengembalian semua dana."
Para peretas dilaporkan telah memindahkan uang dari protokol ke dua akun baru. Dompet itu penuh muatanAYO stablecoin danEthereum (ETH).
Protokol DeFi Masih Memiliki Target di Punggungnya
Pada bulan Februari, Platipus kehilangan lebih dari $8,5 juta dalam serangan pinjaman kilat. Menurut laporan olehAnalisis rantai , 2022 kehilangan mata uang kripto senilai $3,8 miliar, menjadikannya tahun terbesar untuk peretasan. Sebagian besar uang ini berasalDeFi protokol.
Menurut David Schwed, Chief Operating Officer perusahaan keamanan blockchain Halborn, ini didasarkan pada pola serangan web2. Dalam percakapan dengan Chainalysis, dia berkata, “Banyak peretasan yang kami lihat belum tentu berfokus pada web3, serangan eksfiltrasi utama. Itu adalah serangan web2 tradisional yang memiliki implikasi web3.”
Penafian
BeInCrypto telah menghubungi perusahaan atau individu yang terlibat dalam cerita tersebut untuk mendapatkan pernyataan resmi tentang perkembangan terakhir, tetapi belum ada tanggapan.