慢霧:EtherVista因整數溢出漏洞被盜約1.86萬枚代幣

PANews 10月9日消息,慢霧安全團隊發佈警報稱,EtherVista池因swap函數中的K值校驗存在整數溢出漏洞,被攻擊者利用盜取約1.86萬枚代幣。

慢霧指出,漏洞根因在於EtherVistaPair.swap()函數的K值校驗存在整數溢出問題。由於兩個儲備量均為uint112類型,其乘積在計算時會發生溢出並繞回,使得即使實際儲備乘積大幅減少,校驗仍然能夠通過。攻擊者通過一個被註冊為授權路由器的攻擊者控制合約,執行了兩次精心構造的交換操作,從池中提取了WETH和VISTA代幣。

攻擊者地址為0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻擊合約地址為0x469424b628a9d2036e41496e814db500d683b120,存在漏洞的合約地址為0xfdd05552f1377aa488afed744c8024358af02041。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
Tether解冻THORChain金库,19地址仍被冻结
PANews 快訊