Techub News 消息,@SlowMist_Team 发推称,EtherVistaPair 合约的 swap()函数存在整数溢出漏洞。由于两个储备金均为 uint112 类型,其乘积会溢出并绕回,导致 K 值检查即使在实际储备金乘积大幅减少时也能通过。攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两笔精心构造的互换交易,从而耗尽了流动性池中的 WETH 和 VISTA。 攻击者地址为 0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约(路由器)地址为 0x469424b628a9d2036e41496e814db500d683b120,漏洞合约地址为 0xfdd05552f1377aa488afed744c8024358af02041。此次攻击造成约 1.86 万美元损失。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,@SlowMist_Team 发推称,EtherVistaPair 合约的 swap()函数存在整数溢出漏洞。由于两个储备金均为 uint112 类型,其乘积会溢出并绕回,导致 K 值检查即使在实际储备金乘积大幅减少时也能通过。攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两笔精心构造的互换交易,从而耗尽了流动性池中的 WETH 和 VISTA。 攻击者地址为 0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约(路由器)地址为 0x469424b628a9d2036e41496e814db500d683b120,漏洞合约地址为 0xfdd05552f1377aa488afed744c8024358af02041。此次攻击造成约 1.86 万美元损失。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。