Giám sát Màn sương: ether.fi gặp tấn công, khoảng 15,45 ETH bị đánh cắp. Màn sương cho biết họ đã liên hệ riêng với đội ngũ ether.fi trước khi công bố thông báo, và xử lý theo quy trình tiết lộ có trách nhiệm。

Lõi của lỗ hổng nằm ở hàm solve() của hợp đồng AtomicQueue: hợp đồng không kiểm tra solver == msg.sender, cũng không có xác thực chữ ký, đăng ký hoặc kiểm tra ủy quyền. Kẻ tấn công trước tiên thông qua updateAtomicRequest() để tạo một AtomicRequest độc hại, sau đó ép địa chỉ bị hại đóng vai trò solver; hợp đồng tiếp theo thực hiện finishSolve trên địa chỉ bị hại và gọi want.transferFrom(solver, users[i], assetsToUser), từ đó lấy đi hạn mức ERC-20 mà nạn nhân trước đó đã ủy quyền cho giao thức。

Đây không phải là rò rỉ khóa riêng, mà là việc “ủy quyền tồn kho” bị lợi dụng theo một đường gọi thiếu kiểm soát truy cập. Khuyến nghị các địa chỉ có lịch sử tương tác với ether.fi hoặc các hợp đồng liên quan kiểm tra và thu hồi sớm các ủy quyền token không cần thiết; người dùng DeFi cũng nên hình thành thói quen thường xuyên dọn dẹp hạn mức approve。

#DeFi安全 #以太坊 #etherfi