ソース: PANews ↗

ether.fi因AtomicQueue合约访问控制漏洞损失约15.45枚ETH

|

翻訳できませんでした。もう一度お試しください。

ソースが報告している内容

PANews 9月11日消息,据SlowMist安全警报,ether.fi的AtomicQueue合约因solve()函数缺乏访问控制,导致约15.45枚ETH被盗。攻击者利用updateAtomicRequest()创建恶意请求,强制受害者地址作为solver,随后AtomicQueue调用受害者的finishSolve并执行want.transferFrom,滥用受害者已有的ERC-20授权转移资金。SlowMist已先私下向ether.fi团队披露,攻击者地址和漏洞合约地址已公布。

PANews で元記事を読む ↗

ライブ市場コンテキスト

市場数値はライブ参考データであり、このレポートが価格変動を引き起こした証拠ではありません。金融助言ではありません。

関連ニュース