区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > Polygon > 正文

RARI:死神来了之重入攻击,Fei Protocol漏洞导致7935万美元被盗事件分析_VARIANTS币

作者:

时间:

北京时间2022年2022年4月30日,FeiProtocol宣布他们正在调查RariFuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失,并公开向攻击者提供1000万美元用以交换黑客所盗的用户资金,并保证不事后进行追问。目前报告的总损失约为7935万美元,攻击者已经向TornadoCash发送了5400个ETH,不过他们的钱包里仍持有22,672.97个ETH。这次攻击已经耗尽了Rari币池的资金,Fei币池暂未受到影响。一位Rari团队成员在项目Discord中回应了此事,并表示"Fuse中的一些借贷人可能受到影响",以及"Fuse池中的PCV可能会有风险"。该Rari团队成员还证实,仅可借贷的资产易受攻击,不过目前该情况已得到改善。初步报告显示这个漏洞很可能是因为重入问题导致的,这是智能审计中最常见的错误,也是诸多漏洞产生的罪魁祸首——例如2016年臭名昭著的TheDAO黑客事件和近年来受害的几个主要协议↓○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞进行攻击,受盗资产500万美元,○2021年5月BurgerSwap因虚假合约及一个重入性的漏洞被黑客恶意利用,受盗资产720万美元。○2021年8月SURGEBNB受盗,黑客似乎是利用了基于重入的价格操纵来进行攻击,本次事件受盗资产400万美元。○2021年8月CREAMFINANCE的重入性漏洞可让黑客进行二次借贷,受盗资产1880万美元。○2021年9月Siren协议遭受攻击,受盗资产350万美元——其AMM池被重入式攻击。CertiK本周在medium上发布了一篇关于重入式攻击的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001该文近期将于CertiK官方公众号发布中文版,请小伙伴们持续关注!写在最后

如此看来,将近8000万美元的受盗资产令FeiProtocol成为有史以来规模最大的重入式攻击受害者。2022年4月1日,RariCapital在Medium上发布了一份安全升级报告,称他们已经修补了一个与Fusepools有关的安全问题。这个补丁可阻止函数所需的重入,以此修复了Compound的已知漏洞。尽管这一手段可保护许多系统功能,但并未能对exitMarket()生效。即使全局重入锁处于激活状态,当恶意攻击者收到ETH时,他们就可调用exitMarket()。FeiProtocol在本月初也曾遇到一些问题,当时他们本可以在漏洞发生之前阻止但情况并非如此尽如人意:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebateprogram。截至目前,FeiProtocol团队还没有正式宣布他们的调查结果。

标签:FEIPROARIRARISafeInsureWingsProtocolVARIANTS币Rari Governance Token

Polygon热门资讯
CARTEL:投资新范式:Tiger VC DAO如何实现去中心化管理VC?_SHAK

TigerVCDAO是一个去中心化的VCDAO,由多名Crypto早期从业者、知名VCCrypto投研专家以及行业意见领袖联合发起,希望在不断垄断加密货币投资机会的当下.

WEB:如何在Web3中捕获机会?_比特令牌币defi3.0

“为何人人皆向往Web3.0,因为这是一个以人为本的时代,个人主权回归,个人价值凸显。有能力者将掘金Web3.0.

WEB3:拆解头部NFT项目:探索10K项目的盈利模式_web3游戏赚钱

在NFT市场获利往往与很多因素相关。当你考虑是否要购买一个10K项目时,除了项目本身,交易行为,交易时机,以及交易金额都至关重要.

SDT:稳定币FUD蔓延,是什么导致了USDT脱钩?_ETHE

文章作者:ClaraMedalie、DessislavaAubert、ConorRyder文章编译:Blockunicorn 距离UST和LUNA恐怖崩盘还不到一天.

稳定币:NFT数据日报 | MAYC成为日交易量冠军(4.29)_EARN

NFT数据日报是由Odaily星球日报与NFT数据整合平台NFTGO.io合作的一档栏目,旨在向NFT爱好者与投资者展示近24小时的NFT市场整体规模、交易活跃度、子领域市占比.

USDT:音乐NFT也能结合X to Earn吗? | Twitter Space_trustwallet支持usdt吗

5月5日,在Odaily星球日报主办的TwitterSpace系列活动之“音乐NFT也能成为XtoEarn的方式吗?”上.