比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_COMBO

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

動態 | Hut 8與Bitfury修改關鍵協議,Hut 8首席執行官即將卸任:金色財經報道,比特幣礦業公司Hut 8 宣布,Andrew Kiguel將卸任首席執行官一職。在任命繼任人之前,Kiguel將繼續擔任首席執行官和董事會成員。該公司將為繼任者開始全面的搜索和選擇。此外,Hut 8還與Bitfury Holding BV(“ Bitfury”)訂立了一個非約束性的條款,修改兩家公司之間的關鍵協議,以降低運營成本并為Hut 8管理加拿大的業務提供更大的自主權。此外,Hut 8可以提高與外部設備供應商合作的靈活性,而Bitfury則可以與北美其他礦商合作。[2020/1/29]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

動態 | Bitfury與Final Frontier合作為機構提供區塊鏈金融服務:據cryptoninjas報道,Bitfury集團宣布已收購了一家專注于區塊鏈行業的金融服務公司Final Frontier的少數股權。作為合作伙伴,兩家公司將開發和提供一系列機構級金融產品和服務。[2018/11/14]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

動態 | Bitfury和PatentBot推出區塊鏈版權保護:據cryptoninjas消息,Bitfury集團今天宣布與PatentBot建立新的合作伙伴關系,使用區塊鏈對版權文件進行數字時間戳,為證明作者身份和保護知識產權提供安全和永久的方式。[2018/10/19]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMUCOCOMBOFURY幣comp幣值得長線持有嗎ucon幣上主網了嗎combo幣最新消息

TRX
覓新|Polkaswitch:基于波卡的跨鏈資產流動性協議_POL

《覓新》是金色財經推出的一檔區塊鏈項目觀察類項目,覆蓋行業各領域項目發展情況,具體設計到項目概況、技術進展、募資情況等,力圖為您呈現熱門新潮的項目合輯.

1900/1/1 0:00:00
區塊鏈開發中使用的最受歡迎的編程語言_區塊鏈

目前,我們正處于一個新興的區塊鏈開發產業中。區塊鏈技術還處于起步階段,但是這種破壞性技術已經成功席卷了整個世界,并且最近經歷了前所未有的繁榮.

1900/1/1 0:00:00
加密貨幣市場回調是否結束?_加密貨幣

加密貨幣市場回調是否結束? 加密谷Live 剛剛 517 比特幣市場經歷了自突破2萬美金歷史高點以來的第二次大幅修正。本周,我們將回顧市場和鏈上指標來分析此次回調相關的數據.

1900/1/1 0:00:00
除了股票和貨幣 DeFi協議UMA還能在合成資產上創造多大想象空間?_EFI

基于UMA協議開發的合成資產考慮到了趣味性或用戶需求,這或許才是「合成資產」應該有的樣子,而不是被「預言機」束縛想象力.

1900/1/1 0:00:00
巴菲特黃金搭檔查理·芒格:比特幣不會成為世界交易媒介_TOR

股神巴菲特的黃金搭檔、伯克希爾·哈撒韋公司副董事長查理·芒格表示,比特幣不會成為世界交易媒介,建議投資者不要購買.

1900/1/1 0:00:00
Gas超標,以太坊告急_ETH

近兩個月來,新一輪DeFi熱潮涌起,以太坊鏈上擁堵加劇,在Uniswap做一筆交易消耗的Gas費達到20~200多美元.

1900/1/1 0:00:00
ads