比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

FUR:Furucombo被盜1400萬美元啟示錄:切勿過度授權_COM

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

以太坊所有公共測試網均已上線Infura ITX功能:1月13日,Ethereum和IPFS的API服務供應商Infura官方發推稱,Infura Transactions(ITX)功能現已上線以太坊所有的公共測試網,即該功能可在Rinkeby、Kovan、Ropsten和Goerli上使用。注:Infura Transactions(ITX)是發送以太坊交易的一種簡化方法,可幫助開發人員簡化Gas費管理相關復雜流程。[2021/1/13 16:02:42]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

Gate.io芝麻開門創始人韓林:未受Infura 宕機影,ETH 以及 ERC20 代幣充提正常:11月11日,受 Ethereum 的API服務供應商 Infura 宕機影響,多家交易平臺疑似暫停 ETH 以及 ERC20 代幣充提服務。Gate.io芝麻開門創始人韓林表示:目前Gate.io區塊鏈數據與Etherscan一致,ETH 以及 ERC20 代幣充值提現正常,未受Infura 宕機影響。[2020/11/11 12:20:54]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

動態 | Hut 8與Bitfury修改關鍵協議,Hut 8首席執行官即將卸任:金色財經報道,比特幣礦業公司Hut 8 宣布,Andrew Kiguel將卸任首席執行官一職。在任命繼任人之前,Kiguel將繼續擔任首席執行官和董事會成員。該公司將為繼任者開始全面的搜索和選擇。此外,Hut 8還與Bitfury Holding BV(“ Bitfury”)訂立了一個非約束性的條款,修改兩家公司之間的關鍵協議,以降低運營成本并為Hut 8管理加拿大的業務提供更大的自主權。此外,Hut 8可以提高與外部設備供應商合作的靈活性,而Bitfury則可以與北美其他礦商合作。[2020/1/29]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBOCOMBQuantfuryCompound Saicombo幣置換前的價格combo幣圈

狗狗幣最新價格
ROLL:V神提出跨Rollup擴展方案以實現L2項目相互通信_FunFair

3月3日消息,近日V神于社區論壇提出了一種針對特定類型的跨Rollup擴展的解決方案,以連接第二層擴展項目.

1900/1/1 0:00:00
DEX:2021年以太坊DEX交易量已超1200億美元 超過前幾年總和_togetherbnb黃油場景

盡管交易費用高昂,以太坊的去中心化交易所交易量仍在繼續激增—2021年,DEX處理的交易量超過1200億美元.

1900/1/1 0:00:00
以太坊:以太坊EIP-1559提案紛爭:反對方算力超60%, 尚非最佳方案_ETH

去年流動性挖礦的興起,促進了以太坊網絡上DeFi生態的蓬勃發展。在交易、借貸等金融需求日益增長的同時,也引起了以太坊Gas費的大幅飆升,導致網絡越發擁堵.

1900/1/1 0:00:00
NFT:觀察 | NFT的2021年新趨勢_DEF

去年,NFT一度被當做是DeFi盛夏之后的接棒者,但隨后由于其過于小眾且實際價值一直遭受質疑,因此在2020年末,NFT的輿論熱度又逐步冷卻下來.

1900/1/1 0:00:00
數字貨幣:評論:全球數字貨幣抱團發展 中國央行另辟蹊徑_區塊鏈

本文來源:華夏時報,作者:王永菲,華夏時報金融研究院研究員2021年以來,央行數字貨幣正加速落地.

1900/1/1 0:00:00
ETH:為什么通用AMM模型不適用于DeFi期權交易定價?_SWAP

作者:Aerhy 翻譯:陀螺財經阿瓜 文章來源:https://medium.com/podsfinance 劃重點: 1.期權定價取決于各種因素(如到期時間和隱含波動率等),在大多數情況下.

1900/1/1 0:00:00
ads