链资讯 链资讯
Ctrl+D收藏链资讯
首页 > 币安下载 > 正文

Fei Protocol被攻击事件分析:“重入漏洞”如何破

作者:

时间:

2022年4月30日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻击,黑客获利约28380 ETH,约8034万美元,成都链安技术团队第一时间对事件进行了分析,结果如下。

由于漏洞出现在项目基本协议中,攻击者不止攻击了一个合约,以下仅分析一例

攻击交易

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

攻击者地址

0x6162759edad730152f0df8115c698a42e666157f

混合区块链平台Waves Enterprise宣布推出DAO,并将开源其整个代码库:5月31日消息,混合区块链平台Waves Enterprise今天宣布将转向去中心化的治理模式,并来源其整个代码库。

Waves Enterprise栈和WE生态系统的进一步发展将不是由一组中心化公司管理,而是由一个企业级的DAO管理。WE DAO旨在将Waves Enterprise技术的权力、管辖权和管理权下放给治理委员会和WE生态系统的活跃成员。最初,该委员会将包括三家在区块链领域拥有丰富经验的公司——Waves Labs、Waves Association和Tokenomika。随后,该委员会将邀请其他成员,包括依赖区块链技术的企业、风险基金、安全公司等。(Business Wire)[2022/6/1 3:54:00]

攻击合约

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻击合约

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻击者先从Balancer: Vault中进行闪电贷。

2. 将闪电贷的资金用于Rari Capital中进行抵押借贷,由于Rari Capital的cEther实现合约存在重入。

攻击者通过攻击合约中构造的攻击函数回调,提取出受协议影响的池子中所有的代币。

3. 归还闪电贷,将攻击所得发送到0xe39f合约中

本次攻击主要利用了Rari Capital的cEther实现合约中的重入漏洞

4?资金追踪

截止发文时,被盗资金超过28380?ETH(约8034万美元),用成都链安“链必追”追踪发现攻击者正在通过Tornado Cash进行转移,大部分仍在攻击者地址。

针对本次事件,成都链安安全团队建议:

进行以太坊转账时,谨慎使用call.value。使用时要确保重入不会发生。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

标签:VESAVEWAVES区块链VESPASHIBA价格Raven Protocolwaves币最新消息wpc币区块链

币安下载热门资讯
三星集团的元宇宙布局

元宇宙在2021年得到许多人的关注。许多大企业争相想成为第一个吃蛋糕的人。Meta、英伟达、谷歌、苹果、微软等企业都有不同程度的布局。而国内则是有腾讯、百度、字节跳动、阿里巴巴等玩家。那么在韩国的三星集团在元宇宙方面都有哪些布局?今天就让我们来理解一下。 三星集团(或简称三星, SAMSUNG)是一家韩国跨国制造集团,总部位于韩国首尔三星镇。

已有129家银行“一点接入”数字人民币互联互通平台

移动支付网讯:近日,城银清算服务有限责任公司副总裁吕罡在《中国金融杂志》发文,针对城银清算在数字人民币领域的发展进行了介绍。

Twitter如何去中心化?看看这十个SocialFi项目

链上内容社交平台的春天来了? "I Love Twitter","How much is it",喜欢就买下来,马斯克说到做到。 4 月 25 日,知情人士表示,马斯克将以每股 54.2 美元的出价收购推特,对推特整体估值 440 亿美元,这一交易预计会在今年完成。

一文读懂从加密市场中学到的十八个教训

1. 不要假设任何人都在考虑你的最大利益。 即使你觉得自己是加密 Twitter 上一个大社区的一员,你也是一个人。 这是 PvP(玩家对玩家)。 谈到市场,每个人都是自利的。 2. Twitter 上的信息不对称非常严重。 了解他们在阶梯上的位置,以便为您自己的投资提出好的意见。 跟随合适的人,你可以获得大量的阿尔法。

Avalanche交易费用“暴涨”的原因和启示

Avalanche网络交易费用大幅增长的原因,主要是头部GameFi项目Crabada交易量激增导致,网络总收入的30%以上可能都来自Crabada上的套利机器人。

金色荐读 | 4.23世界读书日

4.23世界读书日 书太长了,不想读…… 咱们这个圈里,充斥着专业名词和中英混杂的文章实在难读,金色财经抽丝剥茧,用简洁易懂的语言,带来这期「懒人读本」。 1.美联储缩表如何影响加密货币? 历史来看:2018年四季度单月缩表规模达到顶峰,比特币出现较大跌幅。 Galaxy Digital CEO:一旦美联储暂停加息,我认为比特币将暴涨。