ChainCatcher 消息,据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。
攻击路径披露
SlowMist 表示,攻击者利用 updateAtomicRequest() 创建恶意请求,强制受害者地址作为 solver。随后,AtomicQueue 调用受害者的 finishSolve,并执行 want.transferFrom,借此滥用受害者已有的 ERC-20 授权转移资金。
披露进展
SlowMist 已先私下向 ether.fi 团队披露该问题,攻击者地址和漏洞合约地址也已公布。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

