ChainCatcher 消息,據 SlowMist 安全警報,ether.fi 的 AtomicQueue 合約因 solve() 函數缺乏訪問控制,導致約 15.45 枚 ETH 被盜。
攻擊者利用 updateAtomicRequest() 創建惡意請求,強制受害者地址作為 solver,隨後 AtomicQueue 調用受害者的 finishSolve 並執行 want.transferFrom,濫用受害者已有的 ERC-20 授權轉移資金。SlowMist 已先私下向 ether.fi 團隊披露,攻擊者地址和漏洞合約地址已公布。