月亮链 月亮链
Ctrl+D收藏月亮链

FUR:Furucombo被盗1400万美元启示录:切勿过度授权_comp币值得长线持有吗

作者:

时间:1900/1/1 0:00:00

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

幻想体育平台Fanfury:FURY代币将很快上线Juno,请用户尽快验证Terra地址:7月8日消息,幻想体育平台Fanfury发推称,FURY代币将很快上线Juno。请所有用户尽快验证各自的Terra地址,建议在7月13日前完成,否则可能会失去粉丝俱乐部的认领资格以及延迟收到代币的时间。[2022/7/8 2:00:37]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

DeFi协议Furucombo宣布推出基金管理系统:6月3日消息,DeFi 协议 Furucombo 宣布推出基金管理系统,允许任何人成为基金经理,让专家管理投资者的存款,以利用 Furucombo 最大化他们的投资回报。此外,基金经理有机会通过从储户那里赚取利润来赚取业绩费。首批基金经理将被列入白名单,并由 Furucombo 团队审核,以确保系统的稳定性。[2022/6/3 4:00:31]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

比特币矿业硬件制造商Bitfury以1200万美元投资Axelera AI:9月15日消息,荷兰人工智能半导体初创公司Axelera AI宣布完成1200万美元的种子轮融资,比特币矿业硬件制造商Bitfury领投,Innovation Industries Fund参投。该公司表示:将支持边缘人工智能应用程序的开发,边缘人工智能市场还处于起步阶段,目前的市场领导者是英伟达,最近,Hailo、Mythic和Blaize等新创业公司纷纷推出新产品。(venturebeat)[2021/9/15 23:27:32]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBOCOMBCenfura Tokencomp币值得长线持有吗combo币置换前的价格combo币最新消息

酷币交易所热门资讯
比特币:楚悦辰:2.28经济刺激计划1.9万亿美元通过,比特币怎么看_以太坊价格今日行情实时

对于比特币近期的多次闪崩,比特币本周以来持续下跌,周三和周四经历了小幅横盘之后继续下跌,回到了近期低点.

1900/1/1 0:00:00
BBK:0301 BBKX平台BBK锁仓分红抢购活动_BTC

亲爱的BBKX用户BBKX将于今晚20:00为您带来BBK锁仓分红抢购活动,请您提前做好相关准备工作,1日晚8点,Friday21准时开放抢购.

1900/1/1 0:00:00
比特币:项目周刊 | V神:解决以太坊扩容问题比以太坊2.0更紧迫_ETH2

金色周刊是金色财经推出的一档每周区块链行业总结栏目,内容涵盖一周重点新闻、行情与合约数据、矿业信息、项目动态、技术进展等行业动态。本文是其中的项目周刊,带您一览本周主流项目以及明星项目的进展.

1900/1/1 0:00:00
BTC:2.26比特币以太坊回撤调整的预期得到验证 并没有结束_420

大家晚上好,我是玩币队长。今天元宵佳节,祝币友们元宵节快乐!一流的策略,一流的喊单,一流的执行,绝对就是一流的盈利!精准的预判,果敢的介入,坚定的持仓,定会实现利润的倍增!市场在变,交易则变,但.

1900/1/1 0:00:00
以太坊:鱼池:为什么我们支持EIP-1559?_NAGASWAP

Stakefish创始人和F2Pool联合创始人Chun近期在ETHDenver发表了「矿工为什么要拥抱EIP-1559」的重要演讲.

1900/1/1 0:00:00
以太坊:科普:ETH质押者需要面对的残酷真相_DEF

编者按:本文来自?以太坊爱好者,作者:AdrianSutton,翻译&校对:闵敏&?阿剑,Odaily星球日报经授权转载。编者注:本文的内容,某种意义上算是老生常谈.

1900/1/1 0:00:00