Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

15.45 ETH ถูกขโมย จากช่องโหว่ AtomicQueue ของ ether.fi

มือชี้ไปที่กระเป๋าฮาร์ดแวร์และอุปกรณ์ควบคุมการเข้าถึงที่ถูกทำลาย / TokenPost.ai

ประมาณ 15.45 ETH ถูกขโมยไปหลังจากช่องโหว่ด้าน «การควบคุมการเข้าถึง» (Access Control) ในสัญญา AtomicQueue ของ ether.fi ถูกใช้ประโยชน์ โดยสโลว์มิสต์(SlowMist) ระบุในประกาศแจ้งเตือนด้านความปลอดภัย

สโลว์มิสต์อธิบายว่า ฟังก์ชัน solve() ของ AtomicQueue ไม่มีการควบคุมการเข้าถึงใด ๆ จากการวิเคราะห์พบว่าผู้โจมตีสร้างคำขอที่เป็นอันตรายผ่านฟังก์ชัน updateAtomicRequest() จากนั้นกำหนดให้ที่อยู่ของเหยื่อทำหน้าที่เป็น solver

สโลว์มิสต์ระบุว่า หลังจากนั้น AtomicQueue เรียกใช้ finishSolve ของเหยื่อ และดำเนินการ want.transferFrom โดยอาศัยสิทธิ์อนุมัติ ERC-20 ที่เหยื่อเคยให้ไว้ก่อนหน้านี้ในการโอนสินทรัพย์ออกไป สโลว์มิสต์ระบุว่าได้แจ้งช่องโหว่นี้แก่ทีมงาน ether.fi เป็นการภายในก่อน และต่อมาได้เปิดเผยที่อยู่ของผู้โจมตี รวมถึงที่อยู่สัญญาที่ถูกใช้ประโยชน์ต่อสาธารณะด้วย

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1