SlowMist:ether.fi 因 AtomicQueue 合约访问控制漏洞损失约 15.45 枚 ETH
ChainCatcher · · 发布于 2026-09-11 · 1 分钟阅读
据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因求解函数缺少访问控制,导致约 15.45 枚 ETH 被盗。攻击者通过更新原子请求函数创建恶意请求,强制受害者地址充当求解者,随后 AtomicQueue 调用受害者的完成求解流程并执行代币转移,滥用其已有的 ERC-20 授权转移资金。SlowMist 已先私下向 ether.fi 团队披露,攻击者地址和漏洞合约地址已公布。
核心事实
ChainCatcher 消息,据 SlowMist 安全警报,ether.fi 的 AtomicQueue 合约因 solve() 函数缺乏访问控制,导致约 15.45 枚 ETH 被盗。
关键变化
攻击者利用 updateAtomicRequest() 创建恶意请求,强制受害者地址作为 solver,随后 AtomicQueue 调用受害者的 finishSolve 并执行 want.transferFrom,滥用受害者已有的 ERC-20 授权转移资金。
值得关注
SlowMist 已先私下向 ether.fi 团队披露,攻击者地址和漏洞合约地址已公布。
SOURCES
共 1 个来源来源与引用
官方原文ChainCatcher 原始发布2026-09-11 · 一手信息https://chaincatcher.com/article/2289151