SlowMist: فقدان ether.fi لحوالي 15.45 ETH بسبب ثغرة في التحكم بالوصول في عقد AtomicQueue

chaincatcherchaincatcher
وفقًا لتنبيه أمني من SlowMist، تم استغلال عقد AtomicQueue الخاص بـ ether.fi بسبب نقص التحكم في الوصول في دالة solve()، مما أدى إلى سرقة ما يقرب من 15.45 ETH. أنشأ المهاجم طلبات خبيثة باستخدام updateAtomicRequest()، مما أجبر عنوان الضحية على العمل كحل. بعد ذلك، استدعى AtomicQueue دالة finishSolve الخاصة بالضحية ونفذ want.transferFrom، مستغلاً تفويض ERC-20 الموجود لدى الضحية لتحويل الأموال. كشفت SlowMist بشكل خاص عن عنوان المهاجم وعنوان العقد الثغرة لفريق ether.fi.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.