PANews 9月11日消息,據SlowMist安全警報,ether.fi的AtomicQueue合約因solve()函數缺乏存取控制,導致約15.45枚ETH被盜。攻擊者利用updateAtomicRequest()建立惡意請求,強制受害者地址作為solver,隨後AtomicQueue呼叫受害者的finishSolve並執行want.transferFrom,濫用受害者已有的ERC-20授權轉移資金。SlowMist已先私下向ether.fi團隊揭露,攻擊者地址和漏洞合約地址已公布。
ether.fi因AtomicQueue合約訪問控制漏洞損失約15.45枚ETH
分享至:
作者:PA一线
本內容只為提供市場資訊,不構成投資建議。
關注PANews官方賬號,一起穿越牛熊
推薦閱讀
PANews APP
24小時追蹤區塊鏈行業資訊,行業深度文章解析。



