PANews 9月11日、SlowMistのセキュリティアラートによると、ether.fiのAtomicQueueコントラクトはsolve()関数にアクセス制御が欠如していたため、約15.45 ETHが盗まれた。攻撃者はupdateAtomicRequest()を利用して悪意のあるリクエストを作成し、被害者のアドレスをsolverとして強制した。その後、AtomicQueueが被害者のfinishSolveを呼び出し、want.transferFromを実行することで、被害者が既に付与していた既に付与されていたERC-20承認を悪用して資金を移転した。SlowMistは事前にether.fiチームに非公開で開示しており、攻撃者のアドレスと脆弱性のあるコントラクトのアドレスは公開された。
ether.fiのAtomicQueueコントラクトのアクセス制御脆弱性により約15.45 ETHを損失
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。



