加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > XMR > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_FUR:UCO

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。

Bitfury將出售其在Hut 8的剩余38%股權:金色財經報道,比特幣礦業硬件制造商Bitfury已申請出售其在礦業公司Hut 8的其余38%股份,共37,226,958股,目前價值5660萬美元。Bitfury的備案文件中未說明是計劃私下出售股票還是通過交易所出售股票。[2020/12/10 14:45:02]

Infura:已經實施修復,正在監控結果:Ethereum和IPFS的API服務供應商Infura對Ethereum Mainnet API服務暫時中斷事件更新稱,已經實施了修復,我們正在監控結果。[2020/11/12 12:21:59]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

動態 | Bitfury推出新一代比特幣挖礦機 Bitfury Clarke:日前,Bitfury宣布已完成BTC挖礦機Bitfury Clarke的升級,新的Bitfury Clarke可以優化比特幣的挖掘。根據官方的解釋,這主要歸功于其精心的組裝過程,使其在價格/質量比時有一個很好的選擇。Bitfury首席執行官Valery Vavilov稱,“Bitfury考慮了所有因素,包括硅封裝、芯片效率、最佳功率分配、冷卻設計和開發速度。我們認為這將為我們的客戶帶來最佳roi的解決方案——無論ASIC大小如何。”[2018/9/24]

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMUCOCOMBOfurucombo幣3COMMAS價格kucointop

XMR
?礦業迎大變局:比特富富將成比特大陸官方合作算力平臺_RBI:GRUMPYCAT

2月22日,全球創新算力標準化挖礦平臺比特富富宣布和礦機巨頭比特大陸達成戰略合作,雙方將在礦機、礦場、礦池等多方面展開深度合作。后續,雙方還將聯合進行新一代產品首發銷售和供應,共同開拓全球市場.

1900/1/1 0:00:00
星球日報 | 美聯儲發文探討推出數字美元的先決條件,Coinbase正式提交直接上市申請文件_比特幣:加密貨幣

頭條 美聯儲發表論文探討推出數字美元的先決條件美聯儲周三發表的一篇新論文闡述了美聯儲可能考慮推出數字美元的一些先決條件.

1900/1/1 0:00:00
灰度母公司DCG:為什么新投資組合中有50%是中間件?_比特幣:DEFI

加密市場發展迅猛,在加密領域經常能聽到類似「發生的事情太多了!」的描述,不過,我們更喜歡「正在搭建的東西太多了!」心理模型對評估現狀很有用.

1900/1/1 0:00:00
歐易OKEx投研|市場情緒持續升溫,比特幣回升近17%_KEX:okx公司新加坡

根據來自非小號的數據顯示,截止發稿前24小時全市場主要虛擬幣上漲家數占比67.35%,明顯超出下跌家數占比的32.65%,市場情緒繼續保持升溫態勢,有利于多方.

1900/1/1 0:00:00
比特幣正在成為一頭灰犀牛嗎?_比特幣:EtLyteT

編者按:本文來自變軌賬戶,作者:周子衡 比特幣價格接續走高,價格突破了5萬美元,更逼近6萬美元的門檻,總市值超過1萬億美元,它是否正在成為一頭“灰犀牛”?作為數字資產.

1900/1/1 0:00:00
關于Mask,是妖幣橫行,還是創新3.0_ASK:metamask官網進不去

何方妖孽?”這是狗子在看到Mask首日行情表現后的第一反應。上線首日,Mask開盤價$0.95,當日最高價達到$65,最高漲幅達6742.1%.

1900/1/1 0:00:00
ads