比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

FUR:Furucombo被盜1400萬美元啟示錄:切勿過度授權

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

Bitfury CEO:美聯儲緊縮政策對比特幣價格不利:金色財經報道,Bitfury首席執行官Brian Brooks認為,美聯儲的財政緊縮政策不利于比特幣的價格。

Brian Brooks表示,交易員并不認為BTC在極端財政緊縮時期是抵御通脹的有效工具。因此,HODLer可能預期BTC價格至少在短期內保持相對較低的水平。

在8月29日接受CNBC采訪時表示,Brian Brooks還批評美國SEC以訴訟的方式處理加密行業,稱監管機構需要“認真對待”并提供適當的指導,而不是訴諸法庭。(Beincrypto)[2022/8/30 12:57:45]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

澳大利亞歌手Sia Furler將與FTX合作推出NFT收藏品:12月6日消息,澳大利亞歌手Sia Furler將與FTX合作,在Opensea上推出NFT收藏品。FTX創始人Sam Bankman-Fried在推特透露了這一合作消息。Sia希望能夠與粉絲分享其NFT項目,并讓粉絲投票決定她通過創建“Siaverse”加入Web3.0運動時創作的歌曲。她認為這很有趣,也是一種新的藝術創作方式。她在12月4日舉行了NFT項目發布會,并表演了一首當天早上寫的歌。(Beincrypto)[2021/12/6 12:53:00]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

DeFi平臺Furucombo代理遭攻擊 建議用戶取消對該合約的代幣批準:剛剛,DeFi聚合平臺Furucombo官方發布推文稱:“北京時間2月28日00:47,Furucombo代理被攻擊者入侵。我們已經取消了相關組件的授權,并相信漏洞將被修補,但我們建議用戶出于充分的謹慎取消批準。我們正在努力進行下一步工作,并將盡快更新我們的社區。請盡快從https://approved上取消你對我們合約的代幣批準。智能合約:0x17e8Ca1b4798B97602895f63206afCd1Fc90Ca5f。”[2021/2/28 17:59:31]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMUCOCOMBOMetafurySAFECOM幣ucon幣現在多少錢一個combo幣行情

以太坊價格
COIN:Coin Metrics:礦工是否能影響BTC的價格?

作者:KarimHelmy礦工經常被指責是導致比特幣價格下跌的原因。這些指責往往沒有事實依據--更糟糕的是,它們有時基于錯誤的指標,將礦池支付與礦工支出混為一談,最終誤導了用戶.

1900/1/1 0:00:00
USD:3.1晚間行情:恐慌就有反彈 今天還給恐慌機會嗎?

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別防上當.

1900/1/1 0:00:00
DAS:Dash投資基金會考慮購買特斯拉和Coinbase的股票

.new_summary,blockquote{position:relative;font-size:16px;letter-spacing:1px;line-height:28px;marg.

1900/1/1 0:00:00
EFI:金色DeFi日報 | DeFi中鎖定資產超400億美元

金色DeFi日報|DeFi中鎖定資產超400億美元 金色財經月兒 剛剛 25 DeFi數據 1.DeFi總市值:782.

1900/1/1 0:00:00
比特幣:花旗:比特幣正處于“引爆點” 可能成為全球貿易的“首選貨幣”

CNBC最新報道指出,花旗認為,比特幣正處于一個“引爆點”,隨著特斯拉和貝寶等公司對比特幣產生興趣,以及各國央行探索發行自己的數字貨幣,比特幣有一天可能“成為國際貿易的首選貨幣”.

1900/1/1 0:00:00
FLX:DeFi新玩法 | 一文了解另類穩定資產協議Reflexer及其非治理代幣FLX

對于錨定法幣的穩定幣資產,我們已經非常熟悉了,那不錨定法幣的穩定幣資產,又是怎么回事?最近出現的Reflexer,就是這樣一個非常另類的算法穩定幣項目,根據官方的說法.

1900/1/1 0:00:00
ads