火星链 火星链
Ctrl+D收藏火星链

UCO:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

北京时间 2 月 28 日凌晨,以太坊协议组合工具 Furucombo 智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过 1400 万美元。

PeckShield (派盾)分析发现,该漏洞与几天前 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。

由于 Cream Finance 未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约 110 万美元。?

Infura现已上线Linea公共测试网端点:5月25日消息,区块链开发平台Infura现已上线Consen Sys Layer2解决方案Linea公共测试网端点,支持用户通过Infura端点访问Linea的公共测试网。此外Infura推出Linea水龙头,用户使用Infura账户每天可获得0.5枚测试网ETH。[2023/5/25 10:39:02]

DeFi 聚合器 Furucombo 于 2020 年 3 月推出,最初只支持 Uniswap V1 交易及 Compound 供应功能。2020 年12月,Furucombo 添加连接 Uniswap,Compound 和 Aave 等协议。

Bitfury CEO:美联储紧缩政策对比特币价格不利:金色财经报道,Bitfury首席执行官Brian Brooks认为,美联储的财政紧缩政策不利于比特币的价格。

Brian Brooks表示,交易员并不认为BTC在极端财政紧缩时期是抵御通胀的有效工具。因此,HODLer可能预期BTC价格至少在短期内保持相对较低的水平。

在8月29日接受CNBC采访时表示,Brian Brooks还批评美国SEC以诉讼的方式处理加密行业,称监管机构需要“认真对待”并提供适当的指导,而不是诉诸法庭。(Beincrypto)[2022/8/30 12:57:45]

其首席执行官 Hsuan-Ting Chu 曾表示:“ Furucombo 不同于 1inch 和 Yearn Finance,Furucombo 聚合各种 DeFi 协议。使用 Furucombo,所有都 '无需许可'。"

声音 | 太坊联合创始人:Ethereum有Truffle、Infura和MetaMask三种主要产品:据CNN报道,以太坊联合创始人Joseph Lubin称,Ethereum现在有三种主要产品Truffle、Infura和MetaMask(社区通常称它们为“TIM”)。Truffle是一个Ethereum区块链开发框架,允许开发人员构建区块链产品。Infura是一个节点基础架构,用于处理流行应用程序上的请求。MetaMask是目前应用最广泛的Ethereum和ERC20钱包,运行在Infura上。[2018/12/4]

同时,Furucombo 允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield (派盾)通过追踪和分析发现,Furucombo 协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的 Furucombo 代理中;

Furucombo 调用白名单中的 AaveLendingPoolv2 函数,并在函数中附带攻击合约地址,调用 AaveLendingPoolv2::initialize()函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击 Furucombo 代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi 于 2020 年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让 DeFi 亦成为被攻击的重灾区。

PeckShield 安全专家表示:“DeFi 聚合器 Furucombo 把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi 正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着 DeFi 行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一 DeFi 合约漏洞获利后,会利用同原理的漏洞对其他 DeFi 合约进行依次攻击。

PeckShield (派盾)提示各 DeFi 合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBUCOfurucombo币COMC价格KOACOMBATkucoin交易所app下载

币安app官网下载热门资讯
加密货币:可否比肩黄金?何时配置?全球最大对冲基金详解比特币

在债券收益率已趋于零,全球大多数央行“放水”大环境下,投资者不得不去寻找新的财富储藏工具,当下火热的加密货币比特币成为关注焦点.

1900/1/1 0:00:00
DEF:52000分水岭

狂人本着负责,专注,诚恳的态度用心写每一篇分析文章,特点鲜明,不做作,不浮夸!本内容中的信息及数据来源于公开可获得资料,力求准确可靠,但对信息的准确性及完整性不做任何保证,本内容不构成投资建议.

1900/1/1 0:00:00
NFT:全景式解读NFT 生态全貌 这些重点项目不容错过

近一年来,NFT(非同质化代币)市场出现了不少令人惊艳的创新型产品,NFT生态开始迅速扩张。目前,NFT总体市场规模已经迈入数亿美元门槛,交易平台、游戏、收藏、加密艺术、音乐、DeFi(去中心化.

1900/1/1 0:00:00
ROL:以太坊“不需要”2.0

从DeFi热潮盛行之时,扩容就一直是以太坊难以摆脱的魔咒,尤其是今年BSC等其他公链项目的成熟以及波卡平行链上线的有序推进,对于可能出现的“蚕食效应”,官方的压力也越来越大.

1900/1/1 0:00:00
DEF:Layer2 可以为波卡 DeFi 带来什么?

DeFi 有多热呢?最近知名加密资产管理机构 Bitwise 宣布推出 DeFi 指数基金 Bitwise DeFi Crypto Index Fund.

1900/1/1 0:00:00
INB:HT被低估这件事 可能很快就有改变了

乘着DeFi东风,火币生态链Heco后发先至,正在成为交易所公链的领跑者。在TVL和链上总地址数持续突破历史新高的大背景下,HT也一路从4美元的稳定区间涨至26美元的历史最高值,即使考虑最近大行.

1900/1/1 0:00:00