9月11日 19:46
Ether.fi AtomicQueue 漏洞结合 EIP-7702 导致用户资产被盗
结论:SlowMist 报告称,Ether.fi 的 AtomicQueue 合约 solve() 存在缺少访问控制和未校验 solver 参数的问题;攻击者利用 updateAtomicRequest() 构造恶意请求,并结合受害者此前留下的 ERC-20 授权转移资产,损失为 15.45 ETH。相关分析还指出,受害者此前在 Coinbase Wallet 启用 EIP-7702 委托能力,使攻击路径得以完成。
与你的团队相关:事件同时涉及 EIP-7702、钱包签名、长期授权和 DeFi 前端交易流程,与 Conflux eSpace dApp 的用户资产安全直接相关。
建议
建议排查
团队相关度 5/5
可能涉及 Conflux
2 个来源