ether.fi因AtomicQueue合約訪問控制漏洞損失約15.45枚ETH

PANews 9月11日消息,據SlowMist安全警報,ether.fi的AtomicQueue合約因solve()函數缺乏存取控制,導致約15.45枚ETH被盜。攻擊者利用updateAtomicRequest()建立惡意請求,強制受害者地址作為solver,隨後AtomicQueue呼叫受害者的finishSolve並執行want.transferFrom,濫用受害者已有的ERC-20授權轉移資金。SlowMist已先私下向ether.fi團隊揭露,攻擊者地址和漏洞合約地址已公布。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
名义价值25.2亿美元的比特币和以太坊期权今日到期交割
PANews 快訊