ether.fi 因 AtomicQueue 合約訪問控制漏洞損失約 15.45 枚 ETH
ether.fi 的 AtomicQueue 合約因 solve() 函數缺乏訪問控制遭攻擊,損失約 15.45 枚 ETH。攻擊者利用 updateAtomicRequest() 強制受害者地址作為 solver,隨後濫用受害者的 ERC-20 授權轉移資金。慢霧已向團隊披露漏洞,並公布了攻擊者與漏洞合約地址。
摘要由 AI 依據原文撰寫,並非投資建議。
ether.fi 的 AtomicQueue 合約因 solve() 函數缺乏訪問控制遭攻擊,損失約 15.45 枚 ETH。攻擊者利用 updateAtomicRequest() 強制受害者地址作為 solver,隨後濫用受害者的 ERC-20 授權轉移資金。慢霧已向團隊披露漏洞,並公布了攻擊者與漏洞合約地址。
摘要由 AI 依據原文撰寫,並非投資建議。