火星链 火星链
Ctrl+D收藏火星链
首页 > Gate.io > 正文

ORM:死神来了之重入攻击,Fei Protocol漏洞导致7935万美元被盗事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2022年4月30日,FeiProtocol宣布他们正在调查RariFuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失,并公开向攻击者提供1000万美元用以交换黑客所盗的用户资金,并保证不事后进行追问。

目前报告的总损失约为7935万美元,攻击者已经向TornadoCash发送了5400个ETH,不过他们的钱包里仍持有22,672.97个ETH。这次攻击已经耗尽了Rari币池的资金,Fei币池暂未受到影响。

Terraform Labs以美国法律不适用为由寻求驳回集体诉讼:金色财经报道,Terraform Labs正在寻求驳回美国投资者Nick Patterson等提起的针对该公司的集体诉讼,理由是所引用的美国证券法不适用于其外国开发的协议。据悉,该诉讼声称Terraform Labs出售未注册证券并误导投资者。

根据Terraform的说法,同样的论点也适用于诉讼中的RICO(受敲诈勒索者影响和腐败的组织)指控,该指控声称该公司的目标是以散户投资者为代价获取利润。[2023/5/5 14:44:21]

一位Rari团队成员在项目Discord中回应了此事,并表示"Fuse中的一些借贷人可能受到影响",以及"Fuse池中的PCV可能会有风险"。

加密货币总市值达1.09万亿美元,24小时涨幅6.2%:金色财经报道,数据显示,当前全网加密货币总市值涨至1.09万亿美元,过去24小时涨幅为6.2%。此外,当前比特币市值为4474亿美元,市值占比达41.1%,以太坊市值占比为18.3%。[2023/1/22 11:25:22]

该Rari团队成员还证实,仅可借贷的资产易受攻击,不过目前该情况已得到改善。

初步报告显示这个漏洞很可能是因为重入问题导致的,这是智能审计中最常见的错误,也是诸多漏洞产生的罪魁祸首——例如2016年臭名昭著的TheDAO黑客事件和近年来受害的几个主要协议↓

英伟达二季度财报不及预期,市场分析称受挖矿显卡需求暴跌影响:8月9日消息,昨日,英伟达(NVIDIA)披露了一份业绩预告,公司2022年第二季度营收为67亿美元,大幅不及市场预期为81亿美元,环比下降19%。游戏业务收入大幅不及市场预期,季度营收20.4亿美元,环比下降44%,同比下降33%。数据中心收入为38.1亿美元,环比增长1%,同比增长61%。

该公司将其业绩不佳归咎于游戏业务萎靡和PC市场需求下跌,另外,有分析指出加密市场崩盘导致的显卡需求暴跌也给英伟达带来不小的冲击。随着加密货币贬值,矿工们对昂贵显卡的需求减少。(华尔街见闻)[2022/8/9 12:12:15]

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞进行攻击,受盗资产500万美元,

○?2021年5月BurgerSwap因虚假合约及一个重入性的漏洞被黑客恶意利用,受盗资产720万美元。

○?2021年8月SURGEBNB受盗,黑客似乎是利用了基于重入的价格操纵来进行攻击,本次事件受盗资产400万美元。

○?2021年8月CREAMFINANCE的重入性漏洞可让黑客进行二次借贷,受盗资产1880万美元。

○?2021年9月Siren协议遭受攻击,受盗资产350万美元——其AMM池被重入式攻击。

CertiK本周在medium上发布了一篇关于重入式攻击的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001

该文近期将于CertiK官方公众号发布中文版,请小伙伴们持续关注!

安全升级报告,称他们已经修补了一个与Fusepools有关的安全问题。

这个补丁可阻止函数所需的重入,以此修复了Compound的已知漏洞。尽管这一手段可保护许多系统功能,但并未能对exitMarket()生效。即使全局重入锁处于激活状态,当恶意攻击者收到ETH时,他们就可调用exitMarket()。

FeiProtocol在本月初也曾遇到一些问题,当时他们本可以在漏洞发生之前阻止但情况并非如此尽如人意:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebateprogram。

截至目前,FeiProtocol团队还没有正式宣布他们的调查结果。

标签:TERRARIUSEORMINTER价格RARI币USE价格DFNORM价格

Gate.io热门资讯
ITM:BitMart上线UltronGlow (UTG)

亲爱的BitMart用户:BitMart将于2022年5月23日上线代币UltronGlow(UTG)。届时将开通UTG/USDT交易对.

1900/1/1 0:00:00
Daily SharkFin Special Product Launched: Get An Annualized Yield of Up To 25%!

Gate.iowilllaunchaDailyBTC&USDTSharkFinSPECIALProductwithanannualizedyieldof3%~25%.

1900/1/1 0:00:00
USD:ZBG關於即將上線USDC的公告

公告编号2022042901各位關心ZBG的投資者們和項目方:ZBG即將上線USDC,並開放USDC/USDT、USDC/QC交易對.

1900/1/1 0:00:00
USDT:每日行情解读 | 加密市场联动美股巨震,后市预计维持宽幅震荡

目前金融市场对美联储激进紧缩导致经济衰退的可能性、海外疫情形势、乌克兰战争、美企财报等感到担心,这导致美股近日波动很大,加密市场近期联动美股,整体波动也非常大.

1900/1/1 0:00:00
ATM:2022/5/5【宪哥招待】惊喜好礼奖不完【第2周】

尊敬的唯客用户您好!>>>惊喜好礼奖不完<<<活动时间:2022/04/2012:00至2022/05/0311:59第五礼:周周加码礼活动方式:活动期间每周.

1900/1/1 0:00:00
TIMI:Gate.io博客 | Optimism空投來襲,一文讀懂社區治理新理念

內容摘要1.$OP初始總供應爲4,294,967,296枚,增發速度爲每年2%。總供應量中的19%將預留給用戶空投,5%在第一輪空投中分配,剩餘14%將由DAO決定如何在未來空投輪次中發放.

1900/1/1 0:00:00