北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。
PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。
由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?
ConsenSys發布Infura NFT API Beta版:6月22日消息,ConsenSys官方宣布發布區塊鏈平臺Infura NFT API Beta版,該產品使Infura用戶能夠輕松和驗證數字資產以及創建元數據模板,使他們能夠自定義和開發NFT。[2022/6/22 1:24:55]
DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。
Infura以太坊2.0 API已啟動 用戶可以通過Infura獲取信標鏈信息:Ethereum和IPFS的API服務供應商Infura表示,Infura以太坊2.0API測試版已啟動,用戶可以通過Infura以太坊2.0 API訪問以太坊信標鏈,分析以太坊信標鏈的狀態,并簡化和提高以太坊2.0驗證節點設置的可靠性。[2021/2/3 18:46:18]
其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"
Infura:已開始進行Geth v1.9.24版本部署更新:Ethereum和IPFS的API服務供應商Infura官方發推稱,已開始在基礎設施中進行Geth v1.9.24版本部署更新。[2020/11/13 14:12:36]
同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。
PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;
Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;
最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。
在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。
PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”
在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。
隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。
PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。
近日,據官方消息,灰度投資宣布考慮增加新的加密貨幣投資產品。當前正在考慮的數字資產包括FIL、DOT、UNI等23個幣種.
1900/1/1 0:00:00昨日晚間給出的簡評,建議回踩先看反彈。給出的操作建議1490-1500附近多單,目標1550-1560,止損1450,午夜01:00插針突破上軌壓制至1561.97一線,完美抵達目標點位1560.
1900/1/1 0:00:00在幣圈,無論你做的是什么幣種,還是在做數字貨幣的交易,都躲不過交易大盤起起伏伏的風云變幻,看著那些不斷漲漲停停的曲線,讓人眼花繚亂,甚至一些投資者為了盯盤,累人又累心.
1900/1/1 0:00:00本期投票上幣活動已圓滿結束,感謝廣大用戶的參與和支持。Gate.io投票上幣活動將持續帶來更多有潛力的優質項目,敬請期待.
1900/1/1 0:00:00尊敬的社區用戶: 由于HBODeFi機槍池項目實際年化收益率低于預期年化收益率,為了保障用戶的資產利益,平臺研究決定提前贖回用戶質押在HBODeFi機槍池-項目的資產.
1900/1/1 0:00:00歡迎使用Neural的AI初學者指南。這個長期運行的系列應該使您對AI是什么,它可以做什么以及如何工作有一個非常基本的了解.
1900/1/1 0:00:00