SlowMist:ether.fi 因 AtomicQueue 合約訪問控制漏洞損失約 15.45 枚 ETH
ChainCatcher 消息,据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合約因 solve() 函數缺乏訪問控制,導致約 15.45 枚 ETH 被盜。
攻擊者利用 updateAtomicRequest() 創建惡意請求,強制受害者地址作為 solver,隨後 AtomicQueue 調用受害者的 finishSolve 並執行 want.transferFrom,濫用受害者已有的 ERC-20 授權轉移資金。SlowMist 已先私下向 ether.fi 團隊披露,攻擊者地址和漏洞合約地址已公布。






