慢雾发推表示,ether.fi 遭受攻击,损失约 15.45 枚 ETH。
慢雾称,已在发布公告前私下联系 ether.fi 团队进行负责任披露。
漏洞位置指向 AtomicQueue 合约
据慢雾分析,根本原因在于 AtomicQueue 合约的 solve() 函数对调用方传入的 solver 参数缺乏访问控制,既没有 solver == msg.sender 的校验,也没有签名、注册或授权验证。
攻击方式
慢雾表示,攻击者首先通过 updateAtomicRequest() 函数构造恶意 AtomicRequest,随后强制受害地址充当 solver。之后,AtomicQueue 对受害地址调用 finishSolve,并执行 want.transferFrom(solver, users[i], assetsToUser),利用受害者此前授予的 ERC-20 授权额度盗取资金。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

