比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > TUSD > Info

FEI:Fei Protocol被攻擊事件分析:“重入漏洞”如何破_Feisty Doge NFT

Author:

Time:1900/1/1 0:00:00

2022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻擊,黑客獲利約28380 ETH,約8034萬美元,成都鏈安技術團隊第一時間對事件進行了分析,結果如下。

由于漏洞出現在項目基本協議中,攻擊者不止攻擊了一個合約,以下僅分析一例

攻擊交易

去中心化交易平臺DODO宣布上線FEI和TRIBE代幣:去中心化交易平臺DODO宣布上線FEI和TRIBE代幣。[2021/4/4 19:45:05]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

攻擊者地址

0x6162759edad730152f0df8115c698a42e666157f

攻擊合約

0x32075bad9050d4767018084f0cb87b3182d36c45

神魚總結Fei Protocol的幾種玩法及收益:神魚在微博總結了Fei Protocol的幾種玩法及收益:

1、場外.由于fei會鎖定大量eth,不乏有人買幣參加有一定的灰度效應。不少交易高手在坑外先多后空eth,情緒非常穩定,收益20+%;

2.白嫖對沖了eth上漲風險后,0 preswap純白嫖,大概65%是這樣。其中科學家通過一筆交易快速賣成了eth,大概全網有3萬+eth轉出,獲利3000eth+。由于fei水下賣出會有巨額罰沒,跑得慢的老鐵被套,等fei回水上。fei本位收益10-20%。

3.preswap,preswap獲得tribe成本3.23fei,目前血虧中。

4.fei水下套利,fei水下買入會有額外獎勵+折價,一旦接近1,有10-20%利潤,目前何時回水上未知。[2021/4/4 19:44:56]

被攻擊合約

Gate.io今日將上線FEI及TRIBE交易:Gate.io發布公告稱,將于今日9:30上線FEI(Fei USD)交易,并將于10:00上線TRIBE交易。[2021/4/4 19:44:15]

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻擊者先從Balancer: Vault中進行閃電貸。

2. 將閃電貸的資金用于Rari Capital中進行抵押借貸,由于Rari Capital的cEther實現合約存在重入。

攻擊者通過攻擊合約中構造的攻擊函數回調,提取出受協議影響的池子中所有的代幣。

3. 歸還閃電貸,將攻擊所得發送到0xe39f合約中

本次攻擊主要利用了Rari Capital的cEther實現合約中的重入漏洞

4?資金追蹤

截止發文時,被盜資金超過28380?ETH(約8034萬美元),用成都鏈安“鏈必追”追蹤發現攻擊者正在通過Tornado Cash進行轉移,大部分仍在攻擊者地址。

針對本次事件,成都鏈安安全團隊建議:

進行以太坊轉賬時,謹慎使用call.value。使用時要確保重入不會發生。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

Tags:FEIETHTRITRIBEFeisty Doge NFTETH是什么SHIFLOTRI價格tribe幣怎么樣

TUSD
NFT:金色Web3.0日報 | 波卡域名服務PNS將于4月26日上線_openaurum

1.DeFi代幣總市值:1188.56億美元 DeFi總市值 數據來源:coingecko2.過去24小時去中心化交易所的交易量:39.

1900/1/1 0:00:00
加密貨幣:加密行業變得過于誠實_bnbbank是什么銀行

對于加密貨幣交易平臺FTX,該平臺在整個NBA季后賽中一直在播出。它的特點是超級巨星斯蒂芬·庫里(Steph Curry)經歷了他那個時代的愚蠢版本——吃麥片,制作意大利面,雕刻冰雕——而敘述者.

1900/1/1 0:00:00
DAO:福布斯:DAO 非一時流行 是未來_福布斯

Tribute Labs 的 CEO Aaron Wright 和 COO Priyanka Desai 在布魯克林的威廉斯堡,背景彩繪是一個流行的 NFT.

1900/1/1 0:00:00
NFT:Bankless:Otherside 等五大值得關注的 NFT 元宇宙世界_ANK

這是 Timshel 的一句話,他是 The Genesis 的創建者,一家創造性的企業,現在是一個建造在 Loot NFT 上并圍繞 Loot NFT 的許多企業之一.

1900/1/1 0:00:00
以太坊:DeFi“曠世大劫案”塵埃落定 回顧 Ronin 贓款轉移全過程_DEFI

今日,Ronin Network 黑客于北京時間 15:32:25 轉出 12595.3 枚以太坊至新地址(0x08723392ed15743cc38513c4925f5e6be5c17243).

1900/1/1 0:00:00
KEY:讓大家狂刷ENS的Linkkey是什么?_ARK

今天下午推特和群里突然炒起了 ENS,什么「3 位數 4 位數都被注冊了」,「小心有人用小寫 L 代替 1」等等言論到處都是,ENS 的交易量也是直線拉升.

1900/1/1 0:00:00
ads