慢雾发布安全预警,ether fi相关AtomicQueue合约存在漏洞,已造成约15.45 ETH损失。漏洞源于AtomicQueue.solve()函数对solver缺乏访问控制,未检查solver==msg.sender,也无签名或授权验证。攻击者可构造恶意AtomicRequest,强制受害地址充当solver,进而利用受害者此前授予合约的ERC-20 allowance通过transferFrom转走资金。慢雾在公开披露前已私下联系ether fi团队。
其他报道 (9条)