慢雾报告称,ether.fi 遭攻击损失约15.45枚ETH,并已在公告前私下联系项目方进行负责任披露。根本原因在于 AtomicQueue 合约的 solve() 函数对 solver 参数缺乏访问控制,攻击者通过构造恶意 AtomicRequest,强制受害地址充当 solver,进而利用受害者已授权的 ERC-20 额度转移资金。
其他报道 (9条)