SlowMist:ether.fi因AtomicQueue合约访问控制漏洞损失约15.45 ETH

chaincatcherchaincatcher
据SlowMist安全警报,ether.fi的AtomicQueue合约因solve()函数缺乏访问控制而遭到利用,导致约15.45 ETH被盗。攻击者利用updateAtomicRequest()创建恶意请求,迫使受害者地址充当求解者。随后,AtomicQueue调用受害者的finishSolve并执行want.transferFrom,滥用受害者现有的ERC-20授权转移资金。SlowMist已私下向ether.fi团队披露了攻击者地址和漏洞合约地址。

以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。