ether.fi 因 AtomicQueue 合约漏洞损失约 15.45 枚 ETH

By: x.com|2026/09/11 09:36:54

ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。攻击者利用 updateAtomicRequest() 创建恶意请求,强制受害者地址作为 solver,随后 AtomicQueue 调用受害者的 finishSolve 并执行 want.transferFrom,滥用受害者已有的 ERC-20 授权转移资金。SlowMist 已向 ether.fi 团队披露该漏洞,攻击者地址和漏洞合约地址已公布。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com