SlowMist: ether.fi의 AtomicQueue 계약 접근 제어 취약점으로 약 15.45 ETH 손실
슬로우미스트(SlowMist) 보안 경고에 따르면, ether.fi의 AtomicQueue 계약이 solve() 함수의 접근 제어 부족으로 인해 약 15.45 ETH가 도난당했습니다.
공격자는 updateAtomicRequest()를 이용해 악의적인 요청을 생성하고, 피해자 주소를 solver로 강제 지정한 후, AtomicQueue가 피해자의 finishSolve를 호출하고 want.transferFrom을 실행하여 피해자가 이미 가진 ERC-20 권한을 남용하여 자금을 이전했습니다. 슬로우미스트는 ether.fi 팀에 사전에 이 사실을 비공식적으로 알렸으며, 공격자 주소와 취약점 계약 주소가 공개되었습니다.






