SlowMist: a ether.fi sofreu um ataque e perdeu aproximadamente 15,45 ETH
A SlowMist indicou que a ether.fi foi alvo de um ataque, resultando numa perda de aproximadamente 15.45 ETH. A causa principal foi a falta de controlo de acesso sobre o parâmetro solver em AtomicQueue.solve(), que não verificava se o solver era o msg.sender, nem efetuava qualquer validação de assinatura/autorização. O atacante construiu um pedido malicioso através de updateAtomicRequest, forçando um endereço vítima a atuar como solver e, posteriormente, roubou fundos através de transferFrom na chamada finishSolve, explorando a autorização ERC-20 previamente concedida pela vítima.



