加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析_PRO:加密貨幣

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。

目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。

PeckShield:Hashflow 疑似遭遇與授權有關的攻擊:6月14日消息,PeckShield 發推稱,Hashflow 疑似遭遇與授權有關的攻擊,目前損失金額約為 40 萬美元,其中 19.5 萬美元的損失發生在 Arbitrum 上,21.5 萬美元的損失發生在以太坊上。[2023/6/15 21:37:20]

一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。

Coinbase開始向美國大選中支持加密貨幣的候選人捐款:金色財經報道,Coinbase首席執行官Brian Armstrong表示,該交易所打算在美國大選中開始向支持加密貨幣的候選人捐款。該聲明是在公司收到美國證券交易委員會 (SEC) 的Wells 通知后的第二天發布的。

Armstrong敦促加密貨幣用戶選出支持加密貨幣的候選人。此外還指出,該交易所將努力組織加密貨幣用戶,以支持可能對整個行業產生積極影響的候選人。[2023/3/26 13:27:46]

初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓

今日恐慌與貪婪指數為28,等級等級仍為恐慌:金色財經報道,今日恐慌與貪婪指數為28(昨日為28),恐慌程度與昨日持平,等級仍為恐慌。

注:恐慌指數閾值為0-100,包含指標:波動性(25%)+市場交易量(25%)+社交媒體熱度(15%)+市場調查(15%)+比特幣在整個市場中的比例(10%)+谷歌熱詞分析(10%)。[2022/12/29 22:14:30]

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,

○?2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。

○?2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。

○?2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。

○?2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。

CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!

寫在最后

如此看來,將近8000萬美元的受盜資產令FeiProtocol成為有史以來規模最大的重入式攻擊受害者。2022年4月1日,RariCapital在Medium上發布了一份安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。

這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。

FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。

截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

Tags:PROARIFEI加密貨幣protontokenarix幣怎么買FEI幣加密貨幣是什么意思哪里最流行

以太坊價格
ConsenSys:速覽以太坊測試網簡史_以太坊:PST

測試網絡是模擬區塊鏈主網的替代網絡,其創建目的是為了測試和試驗主網區塊鏈的功能,以減少實際運行式產生的錯誤,例如真實資金的損失.

1900/1/1 0:00:00
算穩深度研究:早期看激勵,中期看深度,長期看場景_穩定幣:TRUSTNFT

核心觀點 1.非足額抵押,既是算法穩定幣的定義,也是其原罪。“死亡螺旋”是每個算穩項目始終面對的威脅,算穩項目方各種精巧的設計和操作,本質上都是為了抵御這種威脅.

1900/1/1 0:00:00
空投發token能否為Optimism開掘生態?重點項目速覽_PTI:Catgirl Optimus

加密市場雖處于下行趨勢,但以Rollup擴容技術搭建的Layer2層擴容網絡動作頻出,陸續宣布關于發行治理Token的計劃信息.

1900/1/1 0:00:00
細談Azuki鬧劇:創始人自述引起的軒然大波_ZUKI:AZUKI

Azuki創始人ZAGABOND強調:“接下來,我們想讓Azuki社區知道他們對我們有多重要。”但是對于此時Azuki社區中的質疑者而言,ZAGABOND所強調的社區重要性卻顯得格外諷刺.

1900/1/1 0:00:00
劉慈欣1985年原版《地火》手稿——數字藏品全球發售(圓域5月黃金月活動第一波)_UMX:SMPCOIN

隨著數字藏品概念火熱,相當多的藝術家和作家作品紛紛以數字化的形式走近用戶,讓精神文化和優質內容在區塊鏈技術的保護下進一步發光發熱.

1900/1/1 0:00:00
加密「雷曼時刻」回顧,「UST 脫錨」帶來哪些次生災害?_UST:ETH

此次「UST脫錨」的崩盤事件中,Terra生態數百億市值在數日內蒸發殆盡,對Terra自身生態帶來了毀滅性打擊,證明了加密市場沒有「toobigtofail」的神話.

1900/1/1 0:00:00
ads