Techub News 消息,@SlowMist_Team 发推称,EtherVistaPair 合约的 swap()函数存在整数溢出漏洞。由于两个储备金均为 uint112 类型,其乘积会溢出并绕回,导致 K 值检查即使在实际储备金乘积大幅减少时也能通过。攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两笔精心构造的互换交易,从而耗尽了流动性池中的 WETH 和 VISTA。 攻击者地址为 0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约(路由器)地址为 0x469424b628a9d2036e41496e814db500d683b120,漏洞合约地址为 0xfdd05552f1377aa488afed744c8024358af02041。此次攻击造成约 1.86 万美元损失。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo.
Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin.
Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.
Techub News 消息,@SlowMist_Team 发推称,EtherVistaPair 合约的 swap()函数存在整数溢出漏洞。由于两个储备金均为 uint112 类型,其乘积会溢出并绕回,导致 K 值检查即使在实际储备金乘积大幅减少时也能通过。攻击者通过一个被注册为授权路由器的攻击者控制合约,执行了两笔精心构造的互换交易,从而耗尽了流动性池中的 WETH 和 VISTA。 攻击者地址为 0xbbf8f3fe8e4fdf6b594e6107144d78293d2018fa,攻击合约(路由器)地址为 0x469424b628a9d2036e41496e814db500d683b120,漏洞合约地址为 0xfdd05552f1377aa488afed744c8024358af02041。此次攻击造成约 1.86 万美元损失。
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

Mọi thông tin trên trang web này chỉ mang tính tham khảo. Trang web không bảo đảm tính chính xác, hiệu lực, kịp thời hay đầy đủ của thông tin. Người dùng tự chịu rủi ro khi hành động dựa trên thông tin của trang web này.