比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > USDT > Info

FEI:死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。

目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。

過去一周USDC流通量減少2億美元:金色財經報道,據Circle官網數據,截止9月7日,Circle共發行約9億枚USDC,贖回約11億枚USDC,流通量減少2億枚。截至目前,USDC流通量為259億枚,儲備資金為260億美元。[2023/9/9 13:28:32]

一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。

BCH突破130美元:金色財經報道,行情顯示,BCH突破130美元,現報132.1美元,日內漲幅達到24.39%,行情波動較大,請做好風險控制。

此前報道,Citadel、富達等支持的EDX Markets已正式宣布推出其數字資產市場,將提供BTC、ETH、LTC和BCH等四種加密貨幣的交易服務,上述四種加密貨幣均未被SEC認定為證券。[2023/6/21 21:52:24]

該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。

CryptoUK任命Ioana Surpateanu為非執行董事:金色財經報道,英國加密行業協會CryptoUK宣布任命Ioana Surpateanu為其新的非執行董事。Surpateanu此前曾參與歐盟預算談判和歐洲戰略投資基金的啟動,該基金是第一個旨在促進數字基礎設施和創新投資的歐盟級倡議。接下來轉到花旗集團,擔任歐洲政府事務聯合主管,專門負責在歐盟層面的監管和決策環境中以及在花旗的各種業務線中推廣加密貨幣。[2023/1/12 11:08:21]

初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,

○?2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。

○?2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。

○?2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。

○?2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。

CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001

該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!

安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。

這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。

FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。

截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

Tags:FEISDCPROSURfeitebiusdc幣價格Dragonfly ProtocolLeisureMeta

USDT
YTH:一文了解Pyth Network基礎設施提供商

本文來自PythNetwork,由Odaily星球日報譯者Katie辜編譯。目前,已有八家區塊鏈基礎設施公司增加了對PythNetwork的支持,其中包括新加入的Syndica,還有Everst.

1900/1/1 0:00:00
FTX:首屆 FTX Crypto Bahamas 虎符Hoo來了

4月27日,由FTX和SALT主辦的首屆FTXCryptoBahamas會議在巴哈馬正式舉行。據了解,4天的FTXCryptoBahamas會議是一次僅限受邀參加的活動,目前為止有近200名演講.

1900/1/1 0:00:00
WEB:如何在Web3中捕獲機會?

原文:FenbushiCapital“為何人人皆向往Web3.0,因為這是一個以人為本的時代,個人主權回歸,個人價值凸顯。有能力者將掘金Web3.0.

1900/1/1 0:00:00
比特幣:美加州州長簽署區塊鏈行政命令,旨在為Web3公司創造透明的監管和商業環境

金色財經消息,根據CA.GOV官方新聞稿,美國加利福尼亞州州長GavinNewsom周三簽署了一項區塊鏈行政命令,以促進負責任的創新、支持加州的創新經濟并保護消費者.

1900/1/1 0:00:00
CRV:大掃蕩區間不變 今日BTC ETH FIL XRP最新分析

周彥靈:5.3來回大掃蕩運行區間不變今日BTCETHFILXRP最新分析策略大餅這幾天依然在保持著來回大掃蕩的節奏運行,以大餅姨太作為牽頭羊,進行大區間的掃蕩.

1900/1/1 0:00:00
比特幣:幣圈老呂:比特幣連陽后40840看跌,以太坊3020仍為空頭

大家好,我是幣圈老呂。接上篇,震蕩走了幾個世紀,好心情都快磨沒了,大區間6000美金不變,然后圍繞著上下3000美金的漲跌幅,不斷變換趨勢,按照這種震蕩,如果你帶止損吧,無論你是做空還是做多都容.

1900/1/1 0:00:00
ads