Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

15,45 ETH bị đánh cắp do lỗ hổng AtomicQueue của ether.fi

Ví cứng và thiết bị kiểm soát truy cập bị phá hoại / TokenPost.ai

Khoảng 15,45 ETH đã bị đánh cắp sau khi lỗ hổng kiểm soát truy cập trong hợp đồng AtomicQueue của ether.fi bị khai thác, theo cảnh báo bảo mật của SlowMist.

SlowMist cho biết hàm solve() của AtomicQueue không có cơ chế kiểm soát truy cập. Theo phân tích, kẻ tấn công đã tạo một yêu cầu độc hại thông qua updateAtomicRequest(), sau đó chỉ định địa chỉ của nạn nhân làm solver.

SlowMist cho biết sau đó AtomicQueue gọi hàm finishSolve của nạn nhân và thực thi want.transferFrom, lợi dụng quyền phê duyệt ERC-20 mà nạn nhân đã cấp từ trước để chuyển tài sản đi. SlowMist cho biết đã thông báo riêng cho đội ngũ ether.fi về lỗ hổng trước khi công bố, đồng thời công khai địa chỉ của kẻ tấn công và địa chỉ hợp đồng bị khai thác.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1