Poolz mengalami serangan overflow aritmatika, kehilangan sekitar 66,5 ribu dolar AS
Baru-baru ini, platform Poolz diserang di jaringan Ethereum, Binance Smart Chain, dan Polygon, mengakibatkan banyak token dicuri dengan total nilai sekitar 66,5 ribu dolar AS. Serangan terjadi pada 15 Maret 2023 pukul 03:16 (waktu UTC).
Menurut pemantauan data di blockchain, serangan kali ini melibatkan berbagai token, termasuk MEE, ESNC, DON, ASW, KMON, POOLZ, dan lainnya. Penyerang telah menukar sebagian token yang dicuri menjadi BNB, tetapi saat ini dana belum dipindahkan.
Penyerang memanfaatkan kerentanan overflow aritmetika dalam kontrak Poolz. Secara spesifik, masalah terletak pada fungsi getArraySum dalam fungsi CreateMassPools. Fungsi ini mengalami masalah saat menghitung jumlah token, di mana hasil penjumlahan melebihi nilai maksimum tipe uint256,