月亮链 月亮链
Ctrl+D收藏月亮链

FUR:Furucombo被盗1400万美元启示录:切勿过度授权_FURY

作者:

时间:1900/1/1 0:00:00

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

动态 | Hut 8与Bitfury修改关键协议,Hut 8首席执行官即将卸任:金色财经报道,比特币矿业公司Hut 8 宣布,Andrew Kiguel将卸任首席执行官一职。在任命继任人之前,Kiguel将继续担任首席执行官和董事会成员。该公司将为继任者开始全面的搜索和选择。此外,Hut 8还与Bitfury Holding BV(“ Bitfury”)订立了一个非约束性的条款,修改两家公司之间的关键协议,以降低运营成本并为Hut 8管理加拿大的业务提供更大的自主权。此外,Hut 8可以提高与外部设备供应商合作的灵活性,而Bitfury则可以与北美其他矿商合作。[2020/1/29]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

动态 | Bitfury推出新一代比特币挖矿机 Bitfury Clarke:日前,Bitfury宣布已完成BTC挖矿机Bitfury Clarke的升级,新的Bitfury Clarke可以优化比特币的挖掘。根据官方的解释,这主要归功于其精心的组装过程,使其在价格/质量比时有一个很好的选择。Bitfury首席执行官Valery Vavilov称,“Bitfury考虑了所有因素,包括硅封装、芯片效率、最佳功率分配、冷却设计和开发速度。我们认为这将为我们的客户带来最佳roi的解决方案——无论ASIC大小如何。”[2018/9/24]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

Bitfury推出可构建锁定到公有链的私有链工具包:据bitcoinmagazine消息,区块链技术公司Bitfury宣布将为其区块链服务Exonum引入Java绑定。这款即将推出的软件开发工具包,将允许开发人员在Exonum上构建可锁定到公共区块链的私有链。[2018/6/20]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURBITCOMFURYMetafuryBitVenus里的usdt能用COMBMetafury

币安app官网下载热门资讯
Maker:关于Maker的十个冷知识:晦涩难懂的代码是刻意的_Crypto Makers Foundation

1.MakerDAO一开始准备在比特股上启动在2014年以太坊出现之前,MakerDAO的创始人是比特股社区的活跃成员,探索在BitShares平台上推出稳定币Dai.

1900/1/1 0:00:00
比特币:矿工是否能影响 BTC 的价格?_Huobi Vitamin Token

矿工经常被指责是导致比特币价格下跌的原因。这些指责往往没有事实依据--更糟糕的是,它们有时基于错误的指标,将矿池支付与矿工支出混为一谈,最终误导了用户.

1900/1/1 0:00:00
PNL:硬核 | DeFi清算人的经济理论_togetherbnb手游下载最新中文版

原文标题:《TheEconomicTheoryofLiquidators》原文来源:Gauntlet原文编译:0x26清算人在DeFi之中经常受到「差评」.

1900/1/1 0:00:00
加密货币:加密货币托管银行 Anchorage C轮融资获8000万美元_ANC

据TheBlock2月26日报道,加密货币托管和银行公司Anchorage于本周四宣布,该公司在C轮融资中筹集了8000万美元.

1900/1/1 0:00:00
比特币:特斯拉投资比特币已大赚10亿美金 机构称副业“吸金”或超过主业_狗狗币诞生时间

尽管特斯拉入局比特币没多久,但投资收益已经相当可观。据投行WedbushSecurities估计,特斯拉在过去一个月中已大赚约10亿美元.

1900/1/1 0:00:00
RTX:最火显卡华强北报价1.4万 虚拟币“挖矿”热逼急全球芯片巨头_TOR

来源:21世纪经济报道作者:江月虚拟货币引发爆热行情,“矿场”马达重启,然而这一波行情竟带动高端游戏显卡市场,“炒显卡”在深圳华强北爆红!华强北商户直言:“矿机不如显卡,矿机只能挖比特币.

1900/1/1 0:00:00