Tin tức BlockBeats, ngày 11 tháng 9, SlowMist đăng tweet cho biết, ether.fi đã bị tấn công, thiệt hại khoảng 15,45 ETH.
Theo phân tích, nguyên nhân gốc rễ nằm ở việc hàm solve() của hợp đồng AtomicQueue thiếu kiểm soát truy cập đối với tham số solver do bên gọi truyền vào, không có kiểm tra solver == msg.sender, cũng không có xác minh chữ ký, đăng ký hoặc ủy quyền. Kẻ tấn công trước tiên thông qua hàm updateAtomicRequest() để tạo AtomicRequest độc hại, sau đó ép buộc địa chỉ nạn nhân đóng vai trò solver, AtomicQueue ngay lập tức gọi finishSolve đối với địa chỉ nạn nhân và thực thi want.transferFrom(solver, users[i], assetsToUser), lợi dụng hạn mức ủy quyền ERC-20 mà nạn nhân đã cấp trước đó để đánh cắp tiền.
