NewsFi.AI
返回今日
已核验来源

SlowMist:ether.fi 因 AtomicQueue 合约访问控制漏洞损失约 15.45 枚 ETH

ChainCatcher · · 发布于 2026-09-11 · 1 分钟阅读

NewsFi 导读1 分钟速览

据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因求解函数缺少访问控制,导致约 15.45 枚 ETH 被盗。攻击者通过更新原子请求函数创建恶意请求,强制受害者地址充当求解者,随后 AtomicQueue 调用受害者的完成求解流程并执行代币转移,滥用其已有的 ERC-20 授权转移资金。SlowMist 已先私下向 ether.fi 团队披露,攻击者地址和漏洞合约地址已公布。

1

核心事实

ChainCatcher 消息,据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。

2

关键变化

攻击者利用 updateAtomicRequest() 创建恶意请求,强制受害者地址作为 solver,随后 AtomicQueue 调用受害者的 finishSolve 并执行 want.transferFrom,滥用受害者已有的 ERC-20 授权转移资金。

3

值得关注

SlowMist 已先私下向 ether.fi 团队披露,攻击者地址和漏洞合约地址已公布。

当前为原文抽取式整理,不包含站外事实推断。
SOURCES

来源与引用

共 1 个来源
官方原文ChainCatcher 原始发布2026-09-11 · 一手信息
https://chaincatcher.com/article/2289151