北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。
PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。
由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?
Infura:正在推出修复程序,核心系统开始恢复:4月22日消息,以太坊开发工具 Infura 表示:我们正在推出修复程序,我们的核心系统开始恢复。随着剩余组件重新上线,将重新建立完整的服务功能。[2022/4/23 14:42:47]
DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。
澳大利亚歌手Sia Furler将与FTX合作推出NFT收藏品:12月6日消息,澳大利亚歌手Sia Furler将与FTX合作,在Opensea上推出NFT收藏品。FTX创始人Sam Bankman-Fried在推特透露了这一合作消息。Sia希望能够与粉丝分享其NFT项目,并让粉丝投票决定她通过创建“Siaverse”加入Web3.0运动时创作的歌曲。她认为这很有趣,也是一种新的艺术创作方式。她在12月4日举行了NFT项目发布会,并表演了一首当天早上写的歌。(Beincrypto)[2021/12/6 12:53:00]
其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"
动态 | Bitfury与俄罗斯经济大学创建区块链项目加速器:据Forklog报道,区块链公司Bitfury与普列汉诺夫俄罗斯经济大学合作,为区块链项目创建加速器。除了支持区块链项目的开发外,该大学还将提供课程和额外的教育,专门用于培训能够在短时间内使用数字技术创建创新项目的专家。[2018/11/24]
同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。
PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;
Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;
最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。
在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。
PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”
在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。
随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。
PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。
标签:INBNBABASOINCoinBase中国人怎么实名认证coinbase中文版下载coinbase下载地址Doge Yellow Coin
尊敬的用户: 因NULS、NVT节点维护升级,币虎即刻起暂停NULS、NVT充提币服务,升级期间不影响正常交易。恢复时间另行通知.
Gate.ioCWS超级空投福利活动已圆满结束,根据活动规则,我们已为符合规则的用户发放了活动奖励。用户可进入“账户管理—我的资金—账单明细”查询奖励发放情况。活动详情及规则请点击查看.
多言不可与谋,多动不可与久处,交易与其冲动,还不如一动不动!大家好,我是席幕枫。心存阳光必有诗与远方,认识老席何惧再遇荒凉?席幕枫:2.28ETH行情分析以太坊,早盘日线止跌小幅收阳,价格近日多.
Coinbase现在已经计划在纳斯达克通过直接挂牌的方式进行上市。它的招股说明书S1现在已经公开.
据链闻消息,著名DeFi项目Furucombo被黑,损失超1500万美元。慢雾安全团队第一时间介入分析,并将攻击细节分享给大家.
2月15日-2月21日当周,明星项目进展中值得关注的事件有:NEAREVM预计在第二季度初或中期上线主网;NEM宣布新链Symbol主网将于3月15日启动;Solana和Serum上构建Sush.