RecodeX 重构消息,慢雾安全团队发布威胁情报警报,EtherVista协议遭攻击,损失约1.86万美元。攻击根因在于EtherVistaPair.swap()函数的K值不变量校验存在整数溢出漏洞:由于两个储备量均为uint112类型,其乘积会溢出回绕,使得实际储备乘积大幅下降时校验仍能通过。攻击者利用注册为授权路由器的攻击者控制合约,执行两笔精心构造的swap操作,从资金池中抽走WETH与VISTA代币。