BlockBeats haberine göre, 11 Eylül'de SlowMist, ether.fi'nin saldırıya uğradığını ve yaklaşık 15,45 ETH kaybedildiğini tweetledi.
Analize göre, temel neden AtomicQueue sözleşmesinin solve() fonksiyonunun çağıran tarafından iletilen solver parametresi üzerinde erişim kontrolüne sahip olmamasıdır; ne solver == msg.sender doğrulaması ne de imza, kayıt veya yetkilendirme doğrulaması bulunmaktadır. Saldırgan önce updateAtomicRequest() fonksiyonu aracılığıyla kötü niyetli bir AtomicRequest oluşturmuş, ardından kurban adresini solver olarak zorlamış, AtomicQueue hemen kurban adresine finishSolve çağrısı yaparak want.transferFrom(solver, users[i], assetsToUser) işlemini gerçekleştirmiş ve kurbanın daha önce verdiği ERC-20 yetkilendirme limitini kullanarak fonları çalmıştır.
