맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

이더파이, 아토믹큐 취약점으로 15.45 ETH 탈취

부정 이더리움 이더리움 ETH
프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

이더파이의 아토믹큐 컨트랙트 접근 통제 취약점으로 약 15.45 ETH가 탈취됐다는 보안 경보가 나왔다.

 하드웨어 지갑과 훼손된 접근 통제 장치 / TokenPost.ai

하드웨어 지갑과 훼손된 접근 통제 장치 / TokenPost.ai

이더파이(ether.fi)의 아토믹큐(AtomicQueue) 컨트랙트에서 접근 통제 취약점이 악용돼 약 15.45 ETH가 탈취됐다고 슬로우미스트(SlowMist)는 보안 경보에서 밝혔다.

슬로우미스트는 아토믹큐의 solve() 함수에 접근 통제가 없었다고 설명했다. 공격자는 updateAtomicRequest()로 악성 요청을 만든 뒤 피해자 주소를 solver로 지정한 것으로 분석됐다.

슬로우미스트는 이후 아토믹큐가 피해자의 finishSolve를 호출하고 want.transferFrom을 실행하면서, 피해자가 보유한 기존 ERC-20 승인 권한을 이용해 자산을 옮겼다고 전했다. 슬로우미스트는 이더파이 팀에 취약점을 비공개로 먼저 알렸으며, 공격자 주소와 취약점이 발생한 컨트랙트 주소도 공개했다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

기사속 관련 암호화폐

앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기