SlowMist: ether.fi สูญเสีย ETH ประมาณ 15.45 ETH จากช่องโหว่การควบคุมการเข้าถึงในสัญญา AtomicQueue
chaincatcherตามการแจ้งเตือนด้านความปลอดภัยของ SlowMist สัญญา AtomicQueue ของ ether.fi ถูกโจมตีเนื่องจากขาดการควบคุมการเข้าถึงในฟังก์ชัน solve() ส่งผลให้มี ETH ถูกขโมยไปประมาณ 15.45 ETH ผู้โจมตีสร้างคำขอที่เป็นอันตรายโดยใช้ updateAtomicRequest() เพื่อบังคับให้ที่อยู่ของเหยื่อทำหน้าที่เป็นผู้แก้ไข (solver) ต่อมา AtomicQueue เรียก finishSolve ของเหยื่อและดำเนินการ want.transferFrom โดยใช้สิทธิ์การอนุญาต ERC-20 ที่มีอยู่ของเหยื่อในทางที่ผิดเพื่อโอนเงิน SlowMist ได้เปิดเผยที่อยู่ของผู้โจมตีและที่อยู่สัญญาที่มีช่องโหว่ให้กับทีม ether.fi เป็นการส่วนตัวแล้ว
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้