火星链 火星链
Ctrl+D收藏火星链
首页 > 屎币 > 正文

FUR:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

澳大利亚歌手Sia Furler将与FTX合作推出NFT收藏品:12月6日消息,澳大利亚歌手Sia Furler将与FTX合作,在Opensea上推出NFT收藏品。FTX创始人Sam Bankman-Fried在推特透露了这一合作消息。Sia希望能够与粉丝分享其NFT项目,并让粉丝投票决定她通过创建“Siaverse”加入Web3.0运动时创作的歌曲。她认为这很有趣,也是一种新的艺术创作方式。她在12月4日举行了NFT项目发布会,并表演了一首当天早上写的歌。(Beincrypto)[2021/12/6 12:53:00]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

API服务供应商Infura已在主网上线“Infura Transactions(ITX)”功能:官方消息,Ethereum和IPFS的API服务供应商Infura表示,其已在主网上线“Infura Transactions(ITX)”功能。Infura Transactions(ITX)是发送以太坊事务的最简单方法,它减轻了Gas费用和事务管理方面的许多复杂性。链上流程可让用户使用ETH支付ITX费用,而无需信用卡。[2021/2/10 19:26:53]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

动态 | Globitex利用Bitfury Crystal平台施行反合规措施:致力于提供加密业务的金融科技公司Globitex宣布与Bitfury Group旗下的Crystal Blockchain达成合作。Crystal Blockchain通过Bitfury Crystal平台为客户提供反合规和安全措施。这项合作是在欧盟第五项反指令(5AMLD)出台后展开的,旨在帮助Globitex识别通过混币机进行的可疑交易、被盗资金和加密货币。(The Paypers)[2020/2/26]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMUCOCOMBOFurukuruWCOMkucoin走势furucombo币

屎币热门资讯
DEF:DeFi 保险协议 InsurAce 完成 300 万美元战略融资,Alameda 和 HashKey 等十几家机构参投

链闻消息,DeFi保险协议InsurAce宣布完成300万美元战略融资,获得了AlamedaResearch、HashKeyCapital的投资.

1900/1/1 0:00:00
EFI:辰逸解币:2.28今日比特币以太行情分析及成功投资者必备技能

在币圈,无论你做的是什么币种,还是在做数字货币的交易,都躲不过交易大盘起起伏伏的风云变幻,看着那些不断涨涨停停的曲线,让人眼花缭乱,甚至一些投资者为了盯盘,累人又累心.

1900/1/1 0:00:00
GAS:详解V神新提案:为什么EIP-3298能降低Gas费?

据GitHub显示,2月28日Vitalik已更新EIP-3298提案,提案内容为在伦敦升级中移除「执行SELFDESTRUCT获得Gas费退款」的规则.

1900/1/1 0:00:00
TPS:Gate.io 上线 Fantom (FTM) 杠杆交易和币币理财服务

Gate.io一直秉承真实,透明的理念,不造假数据,不干预市场交易,为用户提供真实自由的市场工具和稳定健康的市场服务。杠杆交易提供做多和做空机制,可以有效稳定市场到合理价值.

1900/1/1 0:00:00
IMT:关于币币交易切换部分交易对的公告

亲爱的AEX安银小伙伴:AEX安银将于2021年03月03日15:00关闭ATOM/CNC、HZT/CNC交易对.

1900/1/1 0:00:00
SHI:2.27 以太坊晚间简评

行情观点:先回顾一下白盘走势,我们从小时级别来看,午夜以太冲高插针向上试探,在1561.97一线遇压回调呈阶梯式下行,回吐涨幅,早间6时触底1411.09一线止跌反弹,三连阳拉升突破中轨压制.

1900/1/1 0:00:00