Techub News 消息,SlowMist 在 X 平台发文称,EtherVistaPair 合约的 swap() 函数存在整数溢出漏洞。
SlowMist 表示,由于两个储备金都采用 uint112 类型,其乘积会发生溢出并绕回,结果是即便实际储备金乘积已大幅减少,K 值检查仍然可以通过。
在利用方式上,攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两笔经过构造的互换交易,最终耗尽流动性池中的 WETH 和 VISTA。
SlowMist 公布的相关地址显示,攻击者地址为 0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约(路由器)地址为 0x469424b628a9d2036e41496e814db500d683b120,漏洞合约地址为 0xfdd05552f1377aa488afed744c8024358af02041。此次攻击造成的损失约为 1.86 万美元。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

