ประมาณ 15.45 ETH ถูกขโมยไปหลังจากช่องโหว่ด้าน «การควบคุมการเข้าถึง» (Access Control) ในสัญญา AtomicQueue ของ ether.fi ถูกใช้ประโยชน์ โดยสโลว์มิสต์(SlowMist) ระบุในประกาศแจ้งเตือนด้านความปลอดภัย
สโลว์มิสต์อธิบายว่า ฟังก์ชัน solve() ของ AtomicQueue ไม่มีการควบคุมการเข้าถึงใด ๆ จากการวิเคราะห์พบว่าผู้โจมตีสร้างคำขอที่เป็นอันตรายผ่านฟังก์ชัน updateAtomicRequest() จากนั้นกำหนดให้ที่อยู่ของเหยื่อทำหน้าที่เป็น solver
สโลว์มิสต์ระบุว่า หลังจากนั้น AtomicQueue เรียกใช้ finishSolve ของเหยื่อ และดำเนินการ want.transferFrom โดยอาศัยสิทธิ์อนุมัติ ERC-20 ที่เหยื่อเคยให้ไว้ก่อนหน้านี้ในการโอนสินทรัพย์ออกไป สโลว์มิสต์ระบุว่าได้แจ้งช่องโหว่นี้แก่ทีมงาน ether.fi เป็นการภายในก่อน และต่อมาได้เปิดเผยที่อยู่ของผู้โจมตี รวมถึงที่อยู่สัญญาที่ถูกใช้ประโยชน์ต่อสาธารณะด้วย
ความคิดเห็น 0