SlowMist: ether.fi потерял около 15,45 ETH из-за уязвимости в контроле доступа контракта AtomicQueue

chaincatcherchaincatcher
Согласно предупреждению безопасности SlowMist, контракт AtomicQueue от ether.fi был использован из-за отсутствия контроля доступа в функции solve(), в результате чего было украдено около 15,45 ETH. Злоумышленник создал вредоносные запросы с помощью updateAtomicRequest(), заставив адрес жертвы действовать как решатель. Впоследствии AtomicQueue вызвал finishSolve жертвы и выполнил want.transferFrom, злоупотребив существующей авторизацией ERC-20 жертвы для перевода средств. SlowMist конфиденциально раскрыл адрес злоумышленника и адрес уязвимого контракта команде ether.fi.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.