加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Pol幣 > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_FUR:Fanfury

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

Infura產品主管:以太坊2.0的重頭戲還在后面:Infura的總經理兼產品主管Michael Godsey表示:“把以太坊0階段看作是測試階段是對的。我認為,當開發者開始涉足ETH 2.0時,還是會處于后期階段。”在Forkast.News的視頻采訪中,Godsey說道:“早期階段確實需要驗證質押架構是否有效,以及以太坊網絡是否能在這個新的共識算法中運行。你會看到很多驗證器和質押服務以及類似的服務上線,幫助人們參與其中。”注:Infura是ConsenSys子公司,允許用戶在不設置節點或錢包的情況下在以太坊上運行應用程序。(Forkast)[2020/12/10 14:48:46]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

動態 | Bitfury在其分析平臺Crystal最新版本中推出三項更新:據Crypto Ninjas報道,比特幣礦商Bitfury近期在其Crystal分析平臺的2.2版本中推出了三項重要產品更新,分別是:活動通知、間接連接和針對以太坊交易的追蹤。[2019/6/4]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

動態 | 區塊鏈技術公司Bitfury發布比特幣閃電網絡支付工具:據coindesk消息,區塊鏈技術公司Bitfury發布了一套用于比特幣閃電網絡支付的工具。雖然該網絡仍在開發中,但Bitfury今日宣布了一個全面的產品清單以支持該技術,包括開源閃電錢包和商家接受付款的支付處理器。它還發布了一個名為“The Peach”的公共閃電網絡節點,讓比特幣用戶打開或創建支付渠道。[2019/1/23]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBOCOMBFanfuryUNITYCOMfurucombo幣comb幣最高的價格

Pol幣
Phala (PHA)上線福利:充值 & 交易盡享50,000 PHA豪華大獎!_PHA:topc幣發行量

為了慶祝Phala(PHA)在庫幣重磅上線,庫幣和Phala團隊將提供50,000PHA豪華大獎池.

1900/1/1 0:00:00
MakersPlace將重新啟動 1 美元特價的 Beeple 限量 NFT 抽獎活動_MAKE:Maker

MakersPlace宣布將啟動抽獎活動BEEPLERAFFLE,將此前因網站崩潰未售出的剩余BEEPLE1美元特價加密藝術NFT以抽獎活動發送給幸運用戶.

1900/1/1 0:00:00
區塊鏈成地方兩會熱詞 至少“入”20省市政府工作報告_區塊鏈:AOC Token

2021年區塊鏈行業怎么走?對新興產業而言,看發展需先明方向。隨著各地兩會逐漸落下帷幕,新一年的經濟工作方向也變得清晰。從中不難發現,牛年有望迎來區塊鏈“牛市”.

1900/1/1 0:00:00
2.27 以太坊晚間簡評_比特幣:比特幣以太坊最新消息分析

行情觀點:先回顧一下白盤走勢,我們從小時級別來看,午夜以太沖高插針向上試探,在1561.97一線遇壓回調呈階梯式下行,回吐漲幅,早間6時觸底1411.09一線止跌反彈,三連陽拉升突破中軌壓制.

1900/1/1 0:00:00
庫幣CNY場外交易市場升級出金風控公告_COIN:COI

親愛的庫幣用戶: 為更好的服務用戶,提高庫幣法幣交易安全性,平臺正式于2021年3月1日16:00(UTC8)對出金風控系統進行升級.

1900/1/1 0:00:00
最近大熱的NFT究竟是什么 我們應該參與嗎?_NFT:Cryptorg

加密領域的最新熱潮正在改變我們在數字領域買賣商品的方式。?一些卡通貓的盲盒、一段勒布朗高空扣籃的視頻、一幅清晰度僅為5000像素的數碼畫即將在佳士得拍賣行出售.

1900/1/1 0:00:00
ads