Ethervista 遭黑客攻击,资产损失1.86万美元,市场关注紧张

慢雾安全团队监测发现,去中心化交易平台 Ethervista 遭遇攻击,造成约 1.86 万美元资产损失。

经溯源分析,漏洞根因位于 `EtherVistaPair.swap()` 函数的 K 值恒定校验逻辑中。该合约将两项储备量均定义为 `uint112` 类型,在执行乘积运算时发生整数溢出导致数值回绕。这一缺陷使得在实际储备乘积显著下降的情况下,校验逻辑仍能错误通过。

攻击者利用该漏洞,先将自部署的恶意合约注册为授权路由,随后通过精心构造的两笔交易,成功从资金池中抽走 WETH 与 VISTA 代币。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注