火星链 火星链
Ctrl+D收藏火星链
首页 > BNB > 正文

FUR:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

编者按:本文来自PeckShield,Odaily星球日报经授权转载。北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。

Bitfury将在加拿大新挖矿中心部署28 MW挖矿设施:2月23日消息,区块链公司Bitfury宣布在加拿大安大略省推出一个新的加密挖矿数据中心。Bitfury与在多伦多证券交易所上市的比特币矿企Hut 8 Mining合作,在北美各地建立挖矿业务。安大略省的新加密挖矿设施预计在本月底以16兆瓦(MW)的功率运行。

根据公告,Bitfury计划在未来几个月内增加12 MW的产能,这将使挖矿设施的总产能在5月底达到28MW。然而,该公司强调,该设施可能会升级到200 MW,是目前容量的七倍以上。

该站点位于萨尼亚市,配备Bitfury的内部ASIC挖矿芯片和其他专有硬件和软件。Bitfury的所有加拿大加密挖矿设施都严重依赖加拿大的寒冷气候来实现可持续和高效的运营。(Cointelegraph)[2022/2/23 10:11:06]

Infura:所有服务子系统已恢复并正常运行:Ethereum和IPFS的API服务供应商Infura对Ethereum Mainnet API服务暂时中断事件更新称,所有服务子系统都已恢复并恢复正常运行。完整的检验工作已经开始,将于今天晚些时候发布。[2020/11/12 12:21:57]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

以太坊基础设施Infura以太坊API服务中断:Ethereum和IPFS的API服务供应商Infura表示,其Ethereum Mainnet API服务暂时中断,团队正在调查并努力恢复服务功能。注,Infura是由开发者MichaelWuehler开发的一种基础设施,可以无需运行全节点,即可让去中心化应用在以太坊上处理信息。一些最流行的去中心化应用或者协议,例如以太坊钱包MetaMask或者去中心化交易所协议0x,都依靠Infura向以太坊主网播送交易数据和智能合约,Infura处理每日高达130亿次的请求。[2020/11/11 12:19:06]

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBOUCOFanfuryINCOME币combo币圈kucoin币最新价格

BNB热门资讯
BTC:BTC-e 局:偷天换日,亿万美元洗白记

作者:MarioChristodoulou、GeoffThompson和BenjaminSveen,ABC新闻。译者:烤仔AlexanderVinnik摊上了大麻烦.

1900/1/1 0:00:00
EGR:TON投资者要求Telegram赔偿1亿美元,否则将提起诉讼

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。据报道,达芬奇资本(DaVinciCapital)是Telegram17亿美元首次代币发行的主要投资者之一,它要求.

1900/1/1 0:00:00
比特币:灰度GBTC自2015年来首次出现负溢价,如何解读?

编者按:本文来自巴比特资讯,作者:RobertStevens,编译:云锦,星球日报经授权发布。GrayscaleBitcoinTrust多年来首次以“折扣价”进行交易.

1900/1/1 0:00:00
以太坊:Deribit期权市场播报:0225—IV回落

暴跌和反弹告一段落,比特币在50000美元附近震荡一整天。前几日飙升的IV经过两天的横盘,已经回落至平均水平以下,较为激进的卖方收获了Vega和Gamma.

1900/1/1 0:00:00
加密货币:币圈“312”周年纪念临近,跌幅调整何时休?

币圈“312”魔咒显现,2021年2月最后一周,比特币三破调整低点,跌超26%!似曾相识的一幕,2020年3月12日,BTC价格单日跌幅超过30%,接连两日下跌超过50%.

1900/1/1 0:00:00
ARA:朋友借钱没写欠条?Taraxa帮你“文明追账”

整理|秦晓峰编辑|郝方舟出品|Odaily星球日报 想象这样一个场景:朋友在微信上跟你聊天,找你借钱,并且没写欠条,最终爽约欠账,你该怎么办?类似这样的「口头协议」,在日常生活中随处可见.

1900/1/1 0:00:00