链资讯 链资讯
Ctrl+D收藏链资讯

COM:Furucombo被盗1400万美元启示录:切勿过度授权_COMB

作者:

时间:

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

Infura、Truffle和MetaMask将支持Optimism主网:ConsenSys表示,Infura、Truffle和MetaMask将支持Optimism主网。Infura将作为Optimism的API,Truffle能够简化在Optimism主网部署应用的程序,MetaMask将为用户提供低摩擦确认。[2021/6/19 23:49:31]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

动态 | 黑石控股的印度科技公司与Bitfury合作贸易融资服务项目:据Cointelegraph消息,由美国跨国私人股本公司黑石集团控股的印度科技公司Mphasis与区块链科技巨头Bitfury合作开发了一个贸易融资项目。为了开发联合贸易融资服务,Mphasis将利用Bitfury的开源框架构建区块链应用程序Exonum。 Bitfury首席执行官Valery Vavilov在一份声明中强调,该合资公司的目标是通过创建可互操作的系统。[2019/5/28]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

声音 | 以太坊开发人员:以太坊网络无法依靠Infura每天处理100亿个请求:据CCN消息,Parity Technologies的以太坊开发人员Afri Schoedon表示,以太坊网络无法依靠Infura每天处理100亿个请求。Infura是ConsenSys和NYC Ethereum创始人Michael Wuehler创建的一种基础设施,允许dApps在没有运行完整节点的情况下处理以太坊网络上的信息。[2018/10/29]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:COMCOMBOUCOCOMBCACOMcombo币暴跌kucoin交易所app下载ComBit

币安app官网下载热门资讯
ROL:观察 | 哪些银行巨头正在布局数字资产?_PlasmaPay

“起风了,那乌家就破产吧”。近日,国产电视剧《赘婿》频频喜提热搜,男主宁毅利用“期货”、“做多”、“对冲”等现代金融思维,使得对手乌家资金链断掉,向男主宁毅低头,看得观众直呼过瘾.

比特币:V神一次性全解读:EIP1559、Rollup、分片、竞争公链_BABYSAITAMA币

2月28日晚9点,以太坊创始人?VitalikButerin?做客币乎,就以太坊近期一些热点话题进行一一解答,以下为直播的文字内容。咕噜:我先和大家分享下为什么今天会选择这个话题.

以太坊:华强北矿机市场回温 创投的钱也流向区块链_ALI

比特币价格大涨大跌已是常态,比特币背后的挖矿却再次成为市场热议的焦点。近日,内蒙古自治区发展和改革委员会官网发布的《关于确保完成“十四五”能耗双控目标任务若干保障措施》中,提到将加快淘汰化解落后.

DEFI:金色DeFi日报 | DeFi借贷平台借款总量超百亿美元_SWAP

DeFi数据 1.DeFi总市值:702.7亿美元 市值前十币种排名数据来源DeFiboxDeFi总市值数据来源:coinmarketcap2.过去24小时去中心化交易所的交易量:20.

SWAP:3.5午间行情:盘面摇摇欲坠 下行风险大_HEC

文章系金色财经专栏作者牛七的区块链分析记供稿,发表言论仅代表其个人观点,仅供学习交流!金色盘面不会主动提供任何交易指导,亦不会收取任何费用指导交易,请读者仔细甄别,谨防上当.

区块链:区块链成地方两会热词 至少“入”20省市政府工作报告_SUSHIBEAR币

本报记者邢萌见习记者张博2021年区块链行业怎么走?对新兴产业而言,看发展需先明方向。随着各地两会逐渐落下帷幕,新一年的经济工作方向也变得清晰。从中不难发现,牛年有望迎来区块链“牛市”.