比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

FEI:Fei Protocol被攻擊事件分析:“重入漏洞”如何破

Author:

Time:1900/1/1 0:00:00

2022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻擊,黑客獲利約28380 ETH,約8034萬美元,成都鏈安技術團隊第一時間對事件進行了分析,結果如下。

由于漏洞出現在項目基本協議中,攻擊者不止攻擊了一個合約,以下僅分析一例

攻擊交易

Frax Finance創始人:Fei Protocol有能力向受害者償還所有資金:8月20日消息,Frax Finance創始人Sam Kazemian推特發文稱,Fei Protocol有足夠的PCV按照錨定價格贖回每一個穩定幣,償還所有資金給受害者,并且仍然有6500萬美元供TRIBE持有者獲利。但他們只計劃向受害者償還少部分的損失,以犧牲早期支持者為代價為自己保留更多資金,這是赤裸裸的欺詐。據此前消息,Fei Labs發起關閉Tribe DAO并將資金分配給代幣持有者和黑客攻擊受害者的提案,該提案建議將DAO資金首先用于償還黑客攻擊中受害者損失,再由TRIBE代幣持有者進行分配,之后移除所有治理權利。[2022/8/21 12:37:46]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Fei社區發起提案FIP-5 將協議用來購買FEI的ETH進入穩定器:官方消息,去中心化穩定幣項目Fei Protocol開發團隊Fei Labs表示,社區發起Fei改進提案FIP-5,將協議用來購買FEI的ETH進入穩定器,而不是作為ETH-FEI對的流動性。[2021/5/17 22:11:01]

攻擊者地址

0x6162759edad730152f0df8115c698a42e666157f

攻擊合約

0x32075bad9050d4767018084f0cb87b3182d36c45

算法穩定幣Fei首個治理投票已開啟:4月11日消息,算法穩定幣Fei的第一個治理投票已開啟,治理代幣Tribe持有者將投票決定如何調整PCV的匯率,3個選項分別為1、0.9和保持不變。

目前54.26%的票數支持將PCV匯率調整為1。[2021/4/11 20:07:09]

被攻擊合約

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻擊者先從Balancer: Vault中進行閃電貸。

2. 將閃電貸的資金用于Rari Capital中進行抵押借貸,由于Rari Capital的cEther實現合約存在重入。

攻擊者通過攻擊合約中構造的攻擊函數回調,提取出受協議影響的池子中所有的代幣。

3. 歸還閃電貸,將攻擊所得發送到0xe39f合約中

本次攻擊主要利用了Rari Capital的cEther實現合約中的重入漏洞

4?資金追蹤

截止發文時,被盜資金超過28380?ETH(約8034萬美元),用成都鏈安“鏈必追”追蹤發現攻擊者正在通過Tornado Cash進行轉移,大部分仍在攻擊者地址。

針對本次事件,成都鏈安安全團隊建議:

進行以太坊轉賬時,謹慎使用call.value。使用時要確保重入不會發生。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

Tags:FEIETHFei ProtocolROTETH藥物Open Proprietary Protocol

SHIB最新價格
加密貨幣:淺談鯨魚交易對市場的影響 如何識別并跟蹤鯨魚錢包

鯨魚擁有所有的 alpha。它們總是領先一步。使用正確的工具,我們可以看到鯨魚的一切行為。而這些信息可以讓你變得富有。這是一份識別鯨魚和分析他們的交易如何影響市場的指南.

1900/1/1 0:00:00
區塊鏈:無限加密貨幣:加密金融的狂野西部

加州淘金熱 以下是歐洲央行執行委員會成員法比奧·帕內塔在哥倫比亞大學的演講170 年前,美國人向西穿越邊境,在淘金熱中尋找財富.

1900/1/1 0:00:00
NFT:晚間必讀5篇 | 騰訊、阿里、字節 你想去誰的元宇宙?

1.學習區塊鏈、DeFi、NFT的資源合輯本文收集了一些加深對區塊鏈、DeFi、NFT、DAO 和其他區塊鏈原生主題的理解的資源和見解.

1900/1/1 0:00:00
FOR:Forbes:GameFi會是另一個加密騙局嘛?

自2017年前后ICO市場的衰落,以及加密貨幣炒作約兩年的冷靜期以來,Crypto投資界迎來了回光返照時刻。開發人員和技術企業家創造了新的行業旨在引起投資者的興趣.

1900/1/1 0:00:00
DAO:DAO 的革新:或 web3 DAO 工具的未來

DAO為什么要努力成為web3的主導力量,DAO工具如何改變游戲規則。著名的網絡自由主義者約翰?佩里?巴洛(John Perry Barlow)曾宣稱,“網絡空間”由交易、關系和思想本身組成.

1900/1/1 0:00:00
區塊鏈:應用區塊鏈技術 雄安新區17萬建設者享受“穿透式”工資發放

“區塊鏈技術基于密碼學原理和共識機制,是一種去中心化的分布式賬本數據庫,具有鮮明的保密性。雄安新區自2017年上線區塊鏈資金管理平臺開始,大力建設全球第一座區塊鏈城市.

1900/1/1 0:00:00
ads