ether.fi 遗留的 AtomicQueue 利用漏洞耗尽用户钱包
ether.fi 说,一个已弃用的Veda AtomicQueue辅助工具被利用,原因是缺少授权检查和过期的令牌批准。 ether.fi 披露了一项涉及已弃用Veda AtomicQueue提现助手的9·11漏洞。该队列的授权逻辑允许呼叫者在未征得该钱包同意的情况下指定另一个钱包…

ether.fi 披露了一项涉及已弃用Veda AtomicQueue提现助手的9·11漏洞。该队列的授权逻辑允许呼叫者在未征得该钱包同意的情况下指定另一个钱包为付款方,而旧的ERC-20批准则允许从大约11个用户钱包转账。
遗产队列如何被滥用
根据ether.fi的事件报告,该漏洞组件是一个已弃用的AtomicQueue提款辅助工具,关联Veda。该队列缺少授权检查,确认支付方钱包确实批准了提款。因此,呼叫者可以提供另一个钱包作为支付来源。
该攻击还要求过时的ERC-20批准和兼容的智能钱包回调行为。一旦满足这些条件,队列就可以利用旧的批准将资产从用户钱包转移。这不同于ether.fi当前的Liquid Vault账户被攻破或协议资金的直接盗窃。
| 入射要素 | 报告细节 |
|---|---|
| 易受影响组件 | 已弃用的Veda AtomicQueue提现助手 |
| 根本原因 | 缺少指定支付钱包的授权检查 |
| 附加条件 | 旧的ERC-20批准及兼容的智能钱包回拨行为 |
| 报告的以太坊损失 | 约154536以太坊,实际亏损约4万美元 |
| Arbitrum 资产 | 约2,257名sETHFI |
| 受影响的钱包 | 大约有11个用户钱包 |
| 反响 | 队列被拒入,漏洞路径关闭,用户承诺报销 |
哪些资产受到影响
ether.fi 报告称,大约11个用户钱包中被抽空了约15,4536个ETH,Arbitrum上约有2,257个sETHFI。公司表示,已意识到以太坊损失约为4万美元,受影响的用户将获得补偿。
该公司表示,没有涉及保险库、资金库、协议持有资产、eETH、weETH、活跃的流动金库账户或当前提款流。风险仅限于保留相关旧批准并满足回拨条件的钱包。这一区分很重要,但并不意味着未使用的批准无害。授予弃用合约的许可即使用户停止使用相关界面,仍可能长期被利用。
报告的损失和范围可能会随着受影响用户对账余额和调查人员审查交易而发生变化。用户应依赖事件报告和自身钱包历史,而非假设未受影响的协议余额能证明所有相关批准都是安全的。
用户应如何回应
ether.fi 建议用户撤销对 的批准。 0xd45884b592e316eb816199615a95c182f75dea07钱包持有者应通过官方事件通知验证合约地址,审核每个相关链上的代币批准,并从干净、可信的界面撤销权限。
团队应将弃用队列和迁移合同纳入审批清单。智能钱包用户还应检查回调权限、操作员角色和合同特定津贴,而非仅检查当前活跃应用。事件发生后,用户应审查出出传输,若钱包环境可能被攻破,需轮换凭证,并保存交易记录以备支持或报销申请。
阅读ether.fi 的官方事件报告 及 易读的独立报道。关注更多加密安全报道,请访问 VORTFLUX。
读者应核实当前信息,考虑流动性和法律条款,并在采取行动前独立评估市场风险。



