SlowMist:ether.fi AtomicQueue 漏洞致约 15.45 ETH 被盗

SlowMist:ether.fi AtomicQueue 漏洞致约 15.45 ETH 被盗

N
News Editor
2026-09-11 09:36:54
据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。攻击者通过 updateAtomicRequest() 创建恶意请求,强制将受害者地址设为 solver,随后借由 finishSolve 与 want.transferFrom 滥用受害者既有 ERC-20 授权转移资金。SlowMist 表示,已先私下向 ether.fi 团队披露相关问题,并公布攻击者地址与漏洞合约地址。

ChainCatcher 消息,据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。

攻击路径披露

SlowMist 表示,攻击者利用 updateAtomicRequest() 创建恶意请求,强制受害者地址作为 solver。随后,AtomicQueue 调用受害者的 finishSolve,并执行 want.transferFrom,借此滥用受害者已有的 ERC-20 授权转移资金。

披露进展

SlowMist 已先私下向 ether.fi 团队披露该问题,攻击者地址和漏洞合约地址也已公布。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。