月亮链 月亮链
Ctrl+D收藏月亮链

FUR:Furucombo被盗1400万美元启示录:切勿过度授权_furucombo币

作者:

时间:1900/1/1 0:00:00

编者按:本文来自PeckShield,Odaily星球日报经授权转载。北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。

Bitfury副董事长:拥有廉价能源的国家可效仿萨尔瓦多建立合资企业开采BTC:比特币矿业巨头Bitfury副董事长George Kikvadze刚刚发推特表示:“呼吁所有国家的领导人。如果你有廉价/搁浅的能源,效仿萨尔瓦多总统nayib bukele的做法,建立合资企业来开采比特币,这可以帮助你摆脱国际货币基金组织(IMF)的贷款,改善公民的生活。”[2021/6/12 23:32:40]

Infura:服务中断是由于老版本在区块 11234873 遇到共识错误:Ethereum 和 IPFS 的 API 服务供应商 Infura 对Ethereum Mainnet API 服务暂时中断事件更新称,对于造成服务中断的情况,深表歉意,将继续进行修复工作,以确保其正确性和完整性。

根本原因可追溯到基础架构中的多个组件,这些组件锁定到 go-ethereum 客户端一个老的稳定版本,该版本在区块 11234873 遇到严重的共识错误。这影响了多个 Geth 版本,包括 1.9.9 和 1.9.13。运行 1.9.19 及更高版本的组件不受影响。在事件解决后,将共享事后分析。[2020/11/11 12:20:48]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

动态 | Bitfury和PatentBot推出区块链版权保护:据cryptoninjas消息,Bitfury集团今天宣布与PatentBot建立新的合作伙伴关系,使用区块链对版权文件进行数字时间戳,为证明作者身份和保护知识产权提供安全和永久的方式。[2018/10/19]

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBOCOMBFURYXcomp币价格furucombo币combo币行情

SHIB最新价格热门资讯
以太坊:谁还不是个「Layer2」?_BSC

编者按:本文来自区块律动BlockBeats,Odaily星球日报经授权转载。这场关于迁移到Layer2的运动从去年9月就已经开启,大家时不时能看见关于Uniswap、Synthetix等头部D.

1900/1/1 0:00:00
USHI:SUSHI价格新高,或将继续上升,剑指$500?_sushi币什么时候出来的

编者按:本文来自巴比特资讯,作者:Na?mBoubziz,编译:屏风,星球日报经授权发布。据Huobi交易所数据,SUSHI价格破新高,达到$20.7574,是否仍有上涨空间?本文作者Na?mB.

1900/1/1 0:00:00
POL:波卡生态项目月报:波卡生态正在为平行链上线做最后冲刺_OST

「波卡生态项目月报」每月汇总波卡生态内多个项目的进展,涵盖技术、生态合作、社区等方面,帮助读者全面了解各项目发展的最新情况.

1900/1/1 0:00:00
比特币:可否比肩黄金?何时配置?全球最大对冲基金详解比特币_ADABEAR币

编者按:本文来自华尔街见闻,作者:巩舒心在债券收益率已趋于零,全球大多数央行“放水”大环境下,投资者不得不去寻找新的财富储藏工具,当下火热的加密货币比特币成为关注焦点.

1900/1/1 0:00:00
比特币:加密货币:仍然是未来最大的投资机会_数字货币

我们读者中有这样一条留言:道兄,你好。一直关注你的节目和公号,谢谢你对区块链的科普。我想问一个大的问题,那就是每一代人都有那代人的投资标的。就像解放前的人投资土地,商铺,黄金,白银.

1900/1/1 0:00:00
比特币:美债再次打压全球金融市场,晚间美股走势至关重要_Masterpiece Maker

今天和昨天晚上的行情实际上都是被美债影响,昨晚行情上涨的好好的,都突破了52600美元,后面还是被打压了下来,今天早上也是先选择了冲高,但无奈最终还是跌破了50000美元.

1900/1/1 0:00:00