利好

ether.fi 因 AtomicQueue 漏洞损失约 15.45 枚 ETH

17:36

AtomicQueue 合约 solve 函数缺失访问控制,攻击者利用恶意请求转移资金,导致约 15.45 枚 ETH 被盗。

据 Woofun AI 消息,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制机制,导致约 15.45 枚 ETH 被盗。攻击者通过 updateAtomicRequest() 创建恶意请求,强制指定受害者地址作为 solver,进而触发 finishSolve 函数执行 want.transferFrom,利用受害者已有的 ERC-20 授权转移资产。SlowMist 已私下向 ether.fi 团队披露该漏洞,并公开了攻击者地址及涉事合约地址。

WOOFUN AI

影响力评估 · 一键速读

此次事件凸显了智能合约中访问控制缺失的严重风险,尤其是涉及资金转移的关键函数若未做权限校验,极易被利用现有授权进行套利。对于 ether.fi 而言,除了直接的资金损失,还需评估用户信任度受损带来的长期影响。其他采用类似 AtomicQueue 架构的项目应尽快审查其 solve 及相关函数的权限逻辑,防止同类漏洞被复用。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅