以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Furucombo被盜1400萬美元啟示錄:切勿過度授權_COMBO:FUR

Author:

Time:1900/1/1 0:00:00

北京時間 2 月 28 日凌晨,以太坊協議組合工具 Furucombo 智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過 1400 萬美元。

PeckShield (派盾)分析發現,該漏洞與幾天前 Primitive Finance 出現的漏洞原理相同,與用戶的無限授權有關。

由于 Cream Finance 未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約 110 萬美元。?

LABS Group 或將馬爾代夫群島Ifuru度假村代幣化:據官方消息,LABS Group 或將馬爾代夫群島上的Ifuru度假村代幣化。

目前,該公司已經宣布了與Ifuru度假村建立合作關系的可能性。注:LABS Group是首個以房地產為重點的端到端投資生態系統,其積極與世界各地的房地產開發商和公司合作,充分挖掘代幣化房地產投資市場的潛力。(Coinspeaker)[2021/4/9 20:01:21]

DeFi 聚合器 Furucombo 于 2020 年 3 月推出,最初只支持 Uniswap V1 交易及 Compound 供應功能。2020 年12月,Furucombo 添加連接 Uniswap,Compound 和 Aave 等協議。

動態 | Bitfury區塊鏈分析工具新版本將支持BCH:據bitcoinexchangeguide報道,區塊鏈技術公司Bitfury最近宣布將發布其Crystal區塊鏈分析工具的新版本,將具有增強的用戶功能、支持比特幣現金(BCH)以及Segwit地址。[2018/10/25]

其首席執行官 Hsuan-Ting Chu 曾表示:“ Furucombo 不同于 1inch 和 Yearn Finance,Furucombo 聚合各種 DeFi 協議。使用 Furucombo,所有都 '無需許可'。"

動態 | Bitfury和PatentBot推出區塊鏈版權保護:據cryptoninjas消息,Bitfury集團今天宣布與PatentBot建立新的合作伙伴關系,使用區塊鏈對版權文件進行數字時間戳,為證明作者身份和保護知識產權提供安全和永久的方式。[2018/10/19]

同時,Furucombo 允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield (派盾)通過追蹤和分析發現,Furucombo 協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的 Furucombo 代理中;

Furucombo 調用白名單中的 AaveLendingPoolv2 函數,并在函數中附帶攻擊合約地址,調用 AaveLendingPoolv2::initialize()函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊 Furucombo 代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi 于 2020 年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓 DeFi 亦成為被攻擊的重災區。

PeckShield 安全專家表示:“DeFi 聚合器 Furucombo 把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi 正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著 DeFi 行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一 DeFi 合約漏洞獲利后,會利用同原理的漏洞對其他 DeFi 合約進行依次攻擊。

PeckShield (派盾)提示各 DeFi 合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBOCOMBMetafuryHoDooi.comcombo幣最新消息comb幣最高的價格

以太坊交易
最火顯卡華強北報價1.4萬 虛擬幣“挖礦”熱逼急全球芯片巨頭_以太坊:EETH

虛擬貨幣引發爆熱行情,“礦場”馬達重啟,然而這一波行情竟帶動高端游戲顯卡市場,“炒顯卡”在深圳華強北爆紅!華強北商戶直言:“礦機不如顯卡,礦機只能挖比特幣,顯卡能挖其他各種幣.

1900/1/1 0:00:00
以太七日談:以太坊 2.0 驗證者節點數量破 10 萬_GAS:VEGAS幣

以太坊 2.0 驗證者節點數量破 10 萬根據瀏覽器 beaconscan.com 顯示,Eth2 存款合約的質押存款已收到 3,330,370 ETH;當前活躍驗證者為 101.

1900/1/1 0:00:00
晚間必讀五篇:多個項目進入Layer 2 或將帶領DEX爆發_MAKE:被朋友騙去弄數字貨幣怎么辦

1.多個項目進入Layer 2 或將帶領DEX爆發據dYdX中文社區消息,經過7個月的研發,dYdX新的通用保證金永續合約現已在第二層主網上發布.

1900/1/1 0:00:00
金色前哨 | 印度加密貨幣困境:與用戶的拉鋸戰已展開_區塊鏈:有人拉你做區塊鏈

2月24日,印度央行行長沙克蒂坎塔·達斯表示,擔心加密貨幣可能會影響印度的金融穩定。這種觀點可能會影響即將出臺的監管政策——《加密貨幣和官方數字貨幣監管法案》,讓投資者面臨著要不要清算的問題.

1900/1/1 0:00:00
如果手算哈希挖比特幣 一天能挖多少枚?_區塊鏈:區塊鏈的未來發展前景怎么樣

最近網上流傳一張圖,有人提到了解比特幣算法,挖礦無非就是在解一條方程,想要手工算哈希,挖比特幣。那么真的可以手工算 Hash 挖比特幣嗎?一起來看看這個視頻吧,Up 主真的就手算挖礦了.

1900/1/1 0:00:00
比特幣挖礦企業Cipher擬上市:估值20億美元 路演PPT曝光_HER:MINI

比特幣挖礦公司Cipher Mining Technologies Inc.(簡稱:“Cipher”)日前宣布.

1900/1/1 0:00:00
ads