区小号消息,9 月 11 日,慢雾发推表示,ether.fi 遭受攻击,损失约 15.45 枚 ETH。慢雾称已在发布公告前私下联系 ether.fi 团队进行负责任披露。 据分析,根本原因在于 AtomicQueue 合约的 solve()函数对调用方传入的 solver 参数缺乏访问控制,既没有 solver == msg.sender 的校验,也没有签名、注册或授权验证。攻击者首先通过 updateAtomicRequest()函数构造恶意 AtomicRequest,随后强制受害地址充当 solver,AtomicQueue 随即对受害地址调用 finishSolve 并执行 want.transferFrom(solver, users[i], assetsToUser),利用受害者此前授予的 ERC-20 授权额度盗取资金。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部