スローン雾が披露され、ether.fi が攻撃に遭い、約 15.45 ETH を損失;公告が出される前に、スローン雾は自分たちがチームに対し責任ある開示を行うために私的に連絡したと述べた。

問題は AtomicQueue コントラクトの solve() 関数にある:コントラクトには solver が msg.sender と等しいかの検証がなく、署名・登録・認可の検証も欠けている。攻撃者はまず updateAtomicRequest() を通じて悪意のあるリクエストを構築し、その後、被害アドレスに solver としての役割を強制する。続いてコントラクトは finishSolve を呼び出し、want.transferFrom(solver, users[i], assetsToUser) を実行することで、被害者が以前に付与していた ERC-20 の承認枠を用いて資金を引き出してしまう。

この事件は改めて次を示している:無制限または長期間未整理のトークン承認は、しばしばコントラクトにアクセス制御の欠陥が現れた際に、直接引き出しの“抜け道”になりうる。DeFi に参加した後は、定期的に承認を確認し、使わなくなった権限は取り消すべきだ。

#DeFi安全 #etherfi #Web3安全