Что произошло
Компания SlowMist сообщила о компрометации крупного DeFi‑протокола ether.fi. По оценке команды, ущерб составил около 15,45 ETH (~$38 тыс.).
Как сработала уязвимость
По описанию SlowMist, эксплойт позволял злоумышленнику назначить адрес жертвы исполнителем операции без ее согласия. Затем атакующий использовал ранее выданное пользователем разрешение на расходование токенов (allowance), чтобы вывести средства.
Контекст
ether.fi — один из крупнейших протоколов ликвидного рестейкинга в экосистеме Ethereum с TVL порядка $5 млрд.
