ether.fi'nin AtomicQueue sözleşmesinde bir «erişim kontrolü» açığının istismar edilmesi sonucu yaklaşık 15,45 ETH çalındı; bu bilgi SlowMist tarafından yayınlanan güvenlik uyarısında yer aldı.
SlowMist, AtomicQueue'nun solve() fonksiyonunda erişim kontrolü bulunmadığını açıkladı. Yapılan analize göre saldırgan, updateAtomicRequest() fonksiyonuyla kötü amaçlı bir talep oluşturduktan sonra mağdurun adresini solver olarak belirledi.
SlowMist, bunun ardından AtomicQueue'nun mağdurun finishSolve fonksiyonunu çağırdığını ve want.transferFrom işlemini gerçekleştirdiğini, bu sırada mağdurun daha önce verdiği ERC-20 onay yetkisi kullanılarak varlıkların taşındığını bildirdi. SlowMist, açığı önce ether.fi ekibine gizli şekilde bildirdiğini, ardından saldırganın adresini ve açığın bulunduğu sözleşme adresini de kamuoyuyla paylaştığını açıkladı.
Yorum 0