ether.fi遭攻击损失15.45枚ETH,AtomicQueue合约授权漏洞被利用
事件概要
9月11日,慢雾披露 ether.fi 遭攻击,损失约 15.45 枚 ETH。
漏洞根因
问题出在 AtomicQueue 合约的 solve() 函数:
- 对调用方传入的
solver参数缺乏访问控制 - 无
solver == msg.sender校验 - 无签名、注册或授权验证
攻击路径
1. 攻击者通过 updateAtomicRequest() 构造恶意 AtomicRequest
2. 强制受害地址充当 solver
3. AtomicQueue 对受害地址调用 finishSolve
4. 执行 want.transferFrom(solver, users[i], assetsToUser)
最终利用受害者此前授予的 ERC-20 授权额度完成盗取。