事件概要

9月11日,慢雾披露 ether.fi 遭攻击,损失约 15.45 枚 ETH

漏洞根因

问题出在 AtomicQueue 合约的 solve() 函数:

  • 对调用方传入的 solver 参数缺乏访问控制

  • solver == msg.sender 校验

  • 无签名、注册或授权验证


攻击路径

1. 攻击者通过 updateAtomicRequest() 构造恶意 AtomicRequest
2. 强制受害地址充当 solver
3. AtomicQueue 对受害地址调用 finishSolve
4. 执行 want.transferFrom(solver, users[i], assetsToUser)

最终利用受害者此前授予的 ERC-20 授权额度完成盗取。