ether.fi遭遇合约漏洞攻击,逾15枚ETH资产被窃
9月11日,区块链安全机构慢雾在社交平台披露,知名质押协议ether.fi遭受针对性攻击,损失金额约为15.45枚以太币。此次事件源于其核心组件AtomicQueue合约中存在严重的权限验证缺失问题。
漏洞机制暴露:solve函数未设访问限制
调查发现,攻击者通过调用AtomicQueue合约中的solve函数,绕过了应有的身份验证机制,从而非法提取了协议托管的资产。该函数本应仅限授权账户执行,但实际部署中未设置任何访问控制逻辑,构成显著的安全缺陷。
安全响应与后续影响
事件发生后,ether.fi团队已启动应急响应流程,正在排查受影响范围并评估系统完整性。目前,相关交易链上数据已被追踪,监管机构及社区亦呼吁加强去中心化金融项目上线前的审计审查力度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
