20260911-Etherfi AtomicQueue 攻击事件:订单校验逻辑未实现,用户授权被滥用

背景

20260911,Etherfi AtomicQueue 合约被黑客利用,窃取了一名用户 14.44 枚 liquidETH 代币(价值约 38k)。本次攻击产生的原因是订单检查逻辑被绕过,导致用户的代币授权权限被攻击者盗用。

Trace 分析

  1. 攻击者首先创建了一个无价值的假代币(0xd9b5)。

  2. 调用 AtomicQueue.updateAtomicRequest() 设置交易订单,订单内容是用假代币换取 0x1226 用户的 liquidETH 代币。

  3. 调用 AtomicQueue.solve() 完成该订单。

  4. 反复执行步骤 2-3 完成获利。

代码分析

调用 sloverfinishSolve 函数来验证这笔交易是否满足 solver 的要求,如果该函数执行通过,则表明这笔订单符合 solver 的要求, AtomicQueue 合约可以继续完成这笔代币兑换的交易。

跟进 Trace 进行分析,该函数 delegate 调用了 CoinbaseSmartWallet.finishSolve() 函数。

按照代码中的注释,该合约应该是作为一个专门为 AtomicQueue 合约服务的 solver 合约。

但实际上他是一个 CoinbaseSmartWallet 合约,一个通用的 SmartWallet 类型合约,并没有实现任何 finishSolve() 函数相关的内容。所以 AtomicQueue 合约对 CoinbaseSmartWallet.finishSolve() 函数的调用会走到 fallback 函数中去。由于 fallback 函数中并没有实现相关的处理逻辑,这个调用会静默成功。以达到了"solver 同意" 的假象。

最终 AtomicQueue 合约会调用 transferFrom 函数将受害合约的 liquidETH 代币发送给攻击者。

当然,这次的攻击要成功的前提是 CoinbaseSmartWallet 合约需要向 AtomicQueue 合约授权liquidETH 代币。经过查找,它确实执行过两次授权操作:

同时也提醒各位,在没有实现相关的检测逻辑前,不要向 AtomicQueue 合约进行任何代币的授权操作。

相关推荐
带娃的IT创业者1 个月前
深度解析:大模型供应链安全危机与Hugging Face评估漏洞实战复盘
大模型·llm·漏洞分析·hugging face·供应链安全·ai安全
阿菜ACai4 个月前
PolyMarket Ghost Fills(幽灵订单)探究
漏洞分析
ybdesire4 个月前
间接提示词注入真实样例鉴赏
网络安全·语言模型·漏洞·漏洞分析
阿菜ACai4 个月前
20260428 - ZetaChain 安全事件分析
漏洞分析
阿菜ACai5 个月前
20260413-Hyperbridge 攻击事件:发生在默克尔山上的验证绕过
漏洞分析
Gobysec8 个月前
Goby 漏洞安全通告|GNU InetUtils Telnetd USER环境变量注入 权限绕过漏洞(CVE-2026-24061)
数据库·安全·gnu·漏洞分析·漏洞预警
QuantumRedGuestk8 个月前
DEDECMS靶场CSRF漏洞分析与安全防护
网络安全·漏洞分析·csrf·dedecms
阿菜ACai8 个月前
20260109 - TRU 协议攻击事件分析:买得够多免费送了喂!
漏洞分析
阿菜ACai8 个月前
20250702 - FPC Token 攻击事件:严格的限制,灵活的黑客
漏洞分析