RecodeX 重构消息,慢雾发布安全警报称,ether.fi 遭受攻击,损失约 15.45 枚 ETH,并已在公告前私下联系 ether.fi 团队进行负责任披露。

分析显示,漏洞根源在于 AtomicQueue 合约的 solve() 函数对调用方传入的 solver 参数缺乏访问控制,既无 solver == msg.sender 校验,也无签名、注册或授权验证。攻击者先通过 updateAtomicRequest() 构造恶意 AtomicRequest,强制受害地址充当 solver,AtomicQueue 随即对受害地址调用 finishSolve 并执行 want.transferFrom(solver, users[i], assetsToUser),利用受害者此前授予的 ERC-20 授权额度盗取资金。