PANews 10月9日消息,慢雾安全团队发布警报称,EtherVista池因swap函数中的K值校验存在整数溢出漏洞,被攻击者利用盗取约1.86万枚代币。
慢雾指出,漏洞根因在于EtherVistaPair.swap()函数的K值校验存在整数溢出问题。由于两个储备量均为uint112类型,其乘积在计算时会发生溢出并绕回,使得即使实际储备乘积大幅减少,校验仍然能够通过。攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两次精心构造的交换操作,从池中提取了WETH和VISTA代币。
攻击者地址为0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约地址为0x469424b628a9d2036e41496e814db500d683b120,存在漏洞的合约地址为0xfdd05552f1377aa488afed744c8024358af02041。

