区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 币安下载 > 正文

COM:Furucombo被盗1400万美元启示录:切勿过度授权_COMB

作者:

时间:

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

SushiSwap推出DAO支付流DApp Furo:6月9日消息,SushiSwap 宣布推出 DAO 支付流 DApp Furo,该开源应用允许任何 DAO 自动化其贡献者支付和 Token 释放计划。Furo 以模块化方式构建,允许任何人修改 DApp 以插入现有的 DAO 工具。[2022/6/9 4:14:32]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

Infura:将限制 API 网关流量加快服务修复:Ethereum 和 IPFS 的 API 服务供应商 Infura 对Ethereum Mainnet API 服务暂时中断事件更新称,在部署修复程序时,限制了 API 网关的流量,以加快服务恢复。在系统运行状况恢复时,核心帐户用户将临时收到禁用服务的消息。[2020/11/11 12:21:23]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

Beazley宣布与Bitfury、Emercoin合作开发保险注册管理平台:根据InsuranceJournal的报道,保险公司Beazley宣布与三家公司合作,建立基于区块链的注册管理平台,以管理大规模击事件等突发恶性事件的保险。合作公司包括Bitfury集团,Emercoin等知名区块链科技公司。[2018/5/1]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBUCOFUR价格WCOMKarate CombatWaveEduCoin

币安下载热门资讯
ERA:HashKey Capital:详解加密企业主流化方式和影响_B4 Flash Memory

2021年是主流机构走向加密资产,和加密资产走向主流的相互融合的一年。存在两种路径:1.主流机构直接购买加密资产或者加入加密资产服务的队列中,是机构投资者「适应」加密资产的一种模式;2.从事加密.

区块链:巨大的能源消耗能否刺破比特币泡沫?_SBE

因为买比特币而成为百万甚至亿万富翁的故事并不少见,伊隆·马斯克就是最近的一位。今年2月初,他的电动汽车公司特斯拉购买了价值15亿美元的加密货币比特币,到2月底时,其账面利润已经超过9亿美元.

区块链:平行链“最后一公里” DeFi图景逐步显现 波卡的“关键时刻”将至?_BEN

在1月底的采访中,GavinWood自信表示“我们正在缓慢且坚定地进入区块链3.0时代”,并称“现在是进入波卡生态系统的好时机”.

FUR:Furucombo 究竟为何会遭受攻击?慢雾拆解攻击细节_combo币怎么样

Furucombo此次事故并不在安全漏洞的范畴内,主要的原因在于官方将未启用的AaveV2Proxy合约添加进了自己的白名单中,并且未对AaveV2Proxy合约进行初始化,导致攻击者有机可乘.

MIC:持续买入!MicroStrategy再度买入价值1500万美元的比特币_CROS

刚进入三月,MicroStrategy的首席执行官MichaelSaylor便发布推文宣布MicroStrategy已再度以约1500万美元的现金购买了约328个比特币.

比特币:NBA Top Shot为什么好玩?我采访了三位早期玩家 | 巴比特原创_Topshelf Finance

近期,以NBATopShot为代表的加密收藏品掀起了一波NFT热潮。这款由DapperLabs实验室与NBA合作推出的基于区块链的NBA数字收藏卡片,在短短一个月内,销售量实现了从3千万美元到2.