header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

慢雾:ether.fi遭攻击损失约15.45枚ETH

BlockBeats 消息,9 月 11 日,慢雾发推表示,ether.fi 遭受攻击,损失约 15.45 枚 ETH。


据分析,根本原因在于 AtomicQueue 合约的 solve()函数对调用方传入的 solver 参数缺乏访问控制,既没有 solver == msg.sender 的校验,也没有签名、注册或授权验证。攻击者首先通过 updateAtomicRequest()函数构造恶意 AtomicRequest,随后强制受害地址充当 solver,AtomicQueue 随即对受害地址调用 finishSolve 并执行 want.transferFrom(solver, users[i], assetsToUser),利用受害者此前授予的 ERC-20 授权额度盗取资金。

AI 解读
ether.fi 这次损失仅 15.45 枚 ETH,金额不大,但漏洞位置值得注意:出问题的不是抵押、提款或策略合约,而是 AtomicQueue 的 solver 参数缺少调用方校验。攻击者用 updateAtomicRequest() 构造恶意请求,强制把受害地址指定为 solver,再借其早先授予的 ERC-20 授权,经 finishSolve 里的 want.transferFrom 把钱划走——受害者的授权额度成了攻击面,而非 ether.fi 自身资金。

这个模式与慢雾此前反复跟踪的授权滥用一脉相承:2022 年 Rubic 因 Router 白名单配置失误让用户 USDC 被窃,2022 年 Multichain 的 permit 函数同样在授权环节被突破。2022 年 GoPlus 与慢雾提出的限时授权 EIP 至今仍未落地为主流标准,遗留授权仍是 DeFi 最稳定的失血口。15.45 枚 ETH 只是样本,真正的问题是 AtomicQueue 这类求解器机制正在把"授权给协议"变成"授权给任意 caller"。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成