SlowMist:ether.fi、AtomicQueueコントラクトのアクセス制御不備で約15.45 ETHが流出
SlowMistのセキュリティアラートによると、ether.fiのAtomicQueueコントラクトにおいて、solve()関数にアクセス制御が欠如していたため、約15.45 ETHが盗難被害に遭った。攻撃者はupdateAtomicRequest()を悪用して悪意のあるリクエストを作成し、被害者のアドレスを強制的にsolverとして設定。その後、AtomicQueueが被害者のfinishSolveを呼び出し、want.transferFromを実行することで、被害者が以前に行っていたERC-20トークンの承認を悪用して資金を転送した。SlowMistは既にether.fiチームに非公開で報告済みであり、攻撃者のアドレスと脆弱性のあるコントラクトアドレスが公開されている。
要約は原文をもとに AI が作成しました。投資助言ではありません。