慢雾监测:ether.fi が攻撃を受け、約 15.45 ETH が盗まれた。慢雾は、公告が発表される前に ether.fi チームへ私的に連絡し、責任ある開示プロセスに従って対応したと述べている。

脆弱性の核心は AtomicQueue コントラクトの solve() にある。コントラクトには solver == msg.sender の検証がなく、署名、登録、または認可の検証も行われていない。攻撃者はまず updateAtomicRequest() により悪意のある AtomicRequest を構築し、そのうえで被害者アドレスに solver として強制的に振る舞わせる。続いてコントラクトは被害者アドレスに対して finishSolve を実行し、want.transferFrom(solver, users[i], assetsToUser) を呼び出すことで、被害者がそれ以前にプロトコルへ付与していた ERC-20 の上限(許容量)を奪う。

これは秘密鍵の漏えいではなく、「既存の許可(存量授权)」がアクセス制御を欠いた呼び出し経路を悪用されたものだ。ether.fi または関連コントラクトとの取引履歴があるアドレスは、できるだけ早く不必要なトークンの承認(許可)を確認して取り消すことを推奨する。DeFi ユーザーは、approve の付与上限を定期的に整理する習慣も身につけるべきだ。

#DeFi安全 #以太坊 #etherfi