以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XMR > Info

死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析_ARI:RARI

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,○2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。○2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。○2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。○2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!寫在最后

加州消費者聯合會再次提出旨在許可和規范加密交易活動的《數字金融資產法》:金色財經報道,非營利性倡導組織加州消費者聯合會(CFC)在加利福尼亞州立法機關再次提出旨在許可和規范加密貨幣交易活動的法案《數字金融資產法》。

該法案由美國加州眾議員Timothy Grayson于2022年提出,但被加州州長否決。CFC表示議會將在4月開始對該法案進行首次聽證會。如果獲得通過,該法案將于2025年1月1日成為法律,禁止公民在“滿足某些標準”之前從事加密業務,監管機構將在加州金融保護和創新部授權加密公司,確保監管清晰和投資者保護問題。[2023/2/13 12:03:07]

如此看來,將近8000萬美元的受盜資產令FeiProtocol成為有史以來規模最大的重入式攻擊受害者。2022年4月1日,RariCapital在Medium上發布了一份安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

Royal Crypto Bank推出新的在線交易網站和平臺:金色財經報道,Royal Crypto Bank推出新的在線交易網站和平臺,該平臺可以在股票、商品和外匯等其他資產類別之間進行加密貨幣交易。[2022/9/5 13:08:52]

加密捐贈市場 The Giving Block 計劃接受股票和卡捐贈方式:金色財經消息,加密捐贈市場 The Giving Block 宣布將擴展捐贈接受支付方案,將于今年秋季推出股票和卡捐贈方式,包括信用卡、借記卡、Apple Pay 和 Google Pay,之后還將提供 ACH、PayPal 和 Venmo 選項 。The Giving Block 表示,其在 2018 年創立后共促成了超 1 億美元的加密貨幣捐贈。[2022/8/18 12:34:36]

Tags:FEIPRORARIARIFEI幣PROPSFERRARI幣FerrariSwap

XMR
NFT數據日報 | 24小時NFT成交量下降39.45%(5.7)_CIA:ETH

NFT數據日報是由Odaily星球日報與NFT數據整合平臺NFTGO.io合作的一檔欄目,旨在向NFT愛好者與投資者展示近24小時的NFT市場整體規模、交易活躍度、子領域市占比.

1900/1/1 0:00:00
mono.fun創始人:穿越周期,做無畏者和創新者_MON:Harmony

撰文:mono.fun創始人隨著?特幣擊穿30,000點,熊市的到來終于成為?家的共識。這就是周期,?論你多少次的告訴??這?輪的?熊更替和以往不?樣,熊市都會來.

1900/1/1 0:00:00
Blocksport以NFT質押和DeFi游戲升級球迷互動體驗_LOC:MNFT幣

在Blocksport,使命是通過區塊鏈技術來塑造體育的未來。獨創的球迷互動平臺已經成功地讓球迷、俱樂部和贊助商比以往更緊密地聯系在一起--隨著我們推出了互動式的DeFi游戲和NFT質押功能,這.

1900/1/1 0:00:00
關于PoS,你需要了解這14點_ETH:KEN

隨著臨近合并,更多新聞逐漸涌現,許多消息不靈通的加密記者也將發布更多文章。這向更多人發出了信號,表明合并確實很接近了,這將引出大家對于PoS相關的更多問題和討論,同時也會重復相同的話題和誤解.

1900/1/1 0:00:00
Bifrost Staking流動性協議上線,vKSM成為首個支持資產_STA:BIF價格

01波卡的NPoS共識機制2022年五月一號,喜迎假期的第二天,Solana官推宣發了其主網Beta的又一次崩潰.

1900/1/1 0:00:00
IOSG:EIP4844將開啟L2交易費降低可預見的洼地效應_DANK:以太坊幣最高價格是多少錢

自從以太坊核心開發者圍繞Rollups制定了以太坊的路線圖后,很明顯Rollups將在以太坊的未來發揮核心作用.

1900/1/1 0:00:00
ads