加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > OKB > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_FUR:UCO

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

SushiSwap推出去中心化流支付平臺Furo:金色財經報道,去中心化交易平臺 SushiSwap 官方宣布,已推出去中心化流支付平臺 Furo,幫助 DAO 自動化其貢獻者付款和 Token 歸屬時間表。

目前,Furo 已上線 Ethereum、Polygon、Gnosis、Arbitrum、Optimism、Goerli Test Network、Avalanche、BSC、Fantom、Harmony、Moonbeam、Moonriver 網絡。[2023/4/25 14:26:01]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

以太坊所有公共測試網均已上線Infura ITX功能:1月13日,Ethereum和IPFS的API服務供應商Infura官方發推稱,Infura Transactions(ITX)功能現已上線以太坊所有的公共測試網,即該功能可在Rinkeby、Kovan、Ropsten和Goerli上使用。注:Infura Transactions(ITX)是發送以太坊交易的一種簡化方法,可幫助開發人員簡化Gas費管理相關復雜流程。[2021/1/13 16:02:42]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

聲音 | Bitfury Russia總經理:加密貨幣有助于監控國有資產使用 避免公款盜用:據俄羅斯衛星通訊社消息,礦業巨頭Bitfury Group俄羅斯分公司總經理德米特里·烏法耶夫在東方經濟論壇期間對媒體表示,加密貨幣有助于監控國有資產使用,避免公款盜用。他指出,\"有別于無現金支付,使用加密貨幣能跟蹤觀察各種代幣,相應地你可以清楚地判斷,如果撥了一筆資金,這筆錢具體花在了哪。在這方面加密貨幣的主要優點是可以用來監管資金的分配。\"[2018/9/13]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBUCOFURY價格COMBI價格furucombo幣Kucoin

OKB
EIP-1559惹爭議 魚池支持 星火反對 以太坊會分叉嗎?_以太坊:FLY

2月26日,魚池(F2pool)發布了一篇文章,題為《站在歷史正確的一邊:EIP-1559》。文章提到,魚池將正式支持EIP-1559提案.

1900/1/1 0:00:00
自由共識:為密碼經濟奠基_自由現金:加密貨幣

自由共識是基于中本聰框架演化形成的密碼共識系統,是由點對點電子現金系統向密碼經濟基礎設施的進化,從去中心化的自由現金延伸到去中心化的身份、關系、信譽、協議、存儲等領域,為密碼經濟奠基.

1900/1/1 0:00:00
金色前哨 | BTC突破5萬美元 上周加密市場流入3.95億美元_比特幣:coinw幣贏網安全

3月3日16:09,金色財經數據顯示,BTC短線上漲,突破50000美元關口,日內漲幅達到2.72%.

1900/1/1 0:00:00
DEFI用戶因輸入錯誤支付3.6萬美元gas費,EIP-1559能否解決問題?_DEFI:Defi Shopping Stake

以太坊的費用達到了創紀錄的水平。一名Uniswap用戶為一筆交易支付了3.6萬美元gas費,遠高于目前的價格.

1900/1/1 0:00:00
IMF:數字時代公共貨幣和私人貨幣可共存_數字貨幣:BDC

IMF:數字時代公共貨幣和私人貨幣可共存 國際貨幣基金組織 剛剛 29 我們重視創新和多元化——包括在貨幣領域.

1900/1/1 0:00:00
42家公司持有130萬比特幣 價值逾650億美元_比特幣:CryptosTribe

.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
ads