ether.fi因AtomicQueue漏洞遭攻击损失约15.45 ETH
慢雾:ether.fi 遭攻击损失约 15.45 ETH
推荐理由
加密安全事件快讯,明确指出了漏洞机制(访问控制缺失)与具体损失金额,涉及DeFi头部协议Ether.fi,对关注该协议持仓及同类LST/LRT项目的投资者有直接参考价值,建议留意后续修复进展。
深潮 TechFlow 消息,9 月 11 日,SlowMist 发出安全警报称,其已先行私下联系 ether.fi 团队披露相关问题。此次事件造成约 15.45 ETH 损失。根因在于 AtomicQueue.solve() 对调用者提供的 solver 缺乏访问控制,未校验 solver == msg.sender,也未进行签名、注册或同意验证。攻击者通过 updateAtomicRequest() 构造恶意 AtomicRequest,强制受害者地址充当 solver,随后合约调用受害者的 finishSolve 并执行 transferFrom,利用其既有 ERC-20 授权转移资金。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力