慢雾安全团队监测发现,去中心化交易平台 Ethervista 遭遇攻击,造成约 1.86 万美元资产损失。
经溯源分析,漏洞根因位于 `EtherVistaPair.swap()` 函数的 K 值恒定校验逻辑中。该合约将两项储备量均定义为 `uint112` 类型,在执行乘积运算时发生整数溢出导致数值回绕。这一缺陷使得在实际储备乘积显著下降的情况下,校验逻辑仍能错误通过。
攻击者利用该漏洞,先将自部署的恶意合约注册为授权路由,随后通过精心构造的两笔交易,成功从资金池中抽走 WETH 与 VISTA 代币。