Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

15.45 ETH遭盜 ether.fi的AtomicQueue合約爆漏洞

硬體錢包與遭破壞的存取控制裝置 / TokenPost.ai

去中心化質押協議「ether.fi」的AtomicQueue合約近日遭利用「存取控制漏洞」,導致約15.45枚以太幣(ETH)遭盜。

慢霧科技(SlowMist)在資安警報中指出,AtomicQueue合約中的solve()函式並未設置存取控制機制。分析顯示,攻擊者透過updateAtomicRequest()建立惡意請求,並將受害者地址指定為solver。

慢霧進一步說明,AtomicQueue隨後呼叫受害者的finishSolve,並執行want.transferFrom,利用受害者先前授予的ERC-20額度將資產轉走。慢霧表示,已先向ether.fi團隊私下通報此漏洞,隨後也公開了攻擊者地址與遭利用的合約地址。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1