SlowMist|2026年09月11日 09:41
SlowMist TI 警报
我们首先私下联系了 http://ether.fi 团队,负责任地披露了该问题,然后才发布任何公开声明。
@ether_fi 损失:约 15.45 ETH
根本原因:`AtomicQueue.solve()` 缺乏对调用方提供的 `solver` 的访问控制 —— 没有进行 `solver == msg.sender` 检查,也没有任何签名、注册或同意验证。攻击者首先通过 `updateAtomicRequest()` 函数创建了一个恶意构造的 `AtomicRequest`,然后强制受害者地址充当 `solver`。随后,AtomicQueue 调用了受害者的 `finishSolve`,并执行了 `want.transferFrom(solver, users[i], assetsToUser)`,滥用了受害者预先存在的 ERC-20 授权额度来窃取资金。
攻击者地址:`0xa5cc6e490bce9185fa47b421f2eac677a83b64ea`
漏洞合约 (AtomicQueue):`0xd45884b592e316eb816199615a95c182f75dea07`
由 http://SlowMist.AI 提供支持
交易链接: https://(etherscan.io)/tx/0x7cbe0b4349513fed6d03ba8bf9ed708e10e07a501d10b5f344a25ae10595599b
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接