PANews 10月9日消息,慢霧安全團隊發佈警報稱,EtherVista池因swap函數中的K值校驗存在整數溢出漏洞,被攻擊者利用盜取約1.86萬枚代幣。
慢霧指出,漏洞根因在於EtherVistaPair.swap()函數的K值校驗存在整數溢出問題。由於兩個儲備量均為uint112類型,其乘積在計算時會發生溢出並繞回,使得即使實際儲備乘積大幅減少,校驗仍然能夠通過。攻擊者通過一個被註冊為授權路由器的攻擊者控制合約,執行了兩次精心構造的交換操作,從池中提取了WETH和VISTA代幣。
攻擊者地址為0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻擊合約地址為0x469424b628a9d2036e41496e814db500d683b120,存在漏洞的合約地址為0xfdd05552f1377aa488afed744c8024358af02041。

