Khoảng 15,45 ETH đã bị đánh cắp sau khi lỗ hổng kiểm soát truy cập trong hợp đồng AtomicQueue của ether.fi bị khai thác, theo cảnh báo bảo mật của SlowMist.
SlowMist cho biết hàm solve() của AtomicQueue không có cơ chế kiểm soát truy cập. Theo phân tích, kẻ tấn công đã tạo một yêu cầu độc hại thông qua updateAtomicRequest(), sau đó chỉ định địa chỉ của nạn nhân làm solver.
SlowMist cho biết sau đó AtomicQueue gọi hàm finishSolve của nạn nhân và thực thi want.transferFrom, lợi dụng quyền phê duyệt ERC-20 mà nạn nhân đã cấp từ trước để chuyển tài sản đi. SlowMist cho biết đã thông báo riêng cho đội ngũ ether.fi về lỗ hổng trước khi công bố, đồng thời công khai địa chỉ của kẻ tấn công và địa chỉ hợp đồng bị khai thác.
Bình luận 0