据SlowMist安全警报,ether.fi的AtomicQueue合约因solve()函数缺乏访问控制,遭攻击者利用updateAtomicRequest()创建恶意请求,强制受害者地址作为solver,进而滥用ERC-20授权转移资金,约15.45枚ETH被盗。SlowMist已私下向ether.fi团队披露,并公布攻击者及漏洞合约地址。
其他报道 (10条)