PANews 9월 11일 소식, SlowMist 보안 경보에 따르면 ether.fi의 AtomicQueue 계약이 solve() 함수에 접근 제어가 부족하여 약 15.45 ETH가 도난당했습니다. 공격자는 updateAtomicRequest()를 이용해 악의적인 요청을 생성하고 피해자 주소를 solver로 강제 지정한 후, AtomicQueue가 피해자의 finishSolve를 호출하고 want.transferFrom을 실행하여 피해자의 기존 ERC-20 승인을 악용해 자금을 이체했습니다. SlowMist는 사전에 ether.fi 팀에 비공개로 이를 공개했으며, 공격자 주소와 취약 계약 주소가 공개되었습니다.
ether.fi, AtomicQueue 계약 접근 제어 취약점으로 약 15.45 ETH 손실
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.



