Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

15,45 ETH çalındı: ether.fi'nin AtomicQueue açığı

Donanım cüzdan ve zarar görmüş erişim kontrol cihazı / TokenPost.ai

ether.fi'nin AtomicQueue sözleşmesinde bir «erişim kontrolü» açığının istismar edilmesi sonucu yaklaşık 15,45 ETH çalındı; bu bilgi SlowMist tarafından yayınlanan güvenlik uyarısında yer aldı.

SlowMist, AtomicQueue'nun solve() fonksiyonunda erişim kontrolü bulunmadığını açıkladı. Yapılan analize göre saldırgan, updateAtomicRequest() fonksiyonuyla kötü amaçlı bir talep oluşturduktan sonra mağdurun adresini solver olarak belirledi.

SlowMist, bunun ardından AtomicQueue'nun mağdurun finishSolve fonksiyonunu çağırdığını ve want.transferFrom işlemini gerçekleştirdiğini, bu sırada mağdurun daha önce verdiği ERC-20 onay yetkisi kullanılarak varlıkların taşındığını bildirdi. SlowMist, açığı önce ether.fi ekibine gizli şekilde bildirdiğini, ardından saldırganın adresini ve açığın bulunduğu sözleşme adresini de kamuoyuyla paylaştığını açıkladı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1