宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > ICP > 正文

Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

编者按:本文来自PeckShield,Odaily星球日报经授权转载。北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。

API服务供应商Infura已在主网上线“Infura Transactions(ITX)”功能:官方消息,Ethereum和IPFS的API服务供应商Infura表示,其已在主网上线“Infura Transactions(ITX)”功能。Infura Transactions(ITX)是发送以太坊事务的最简单方法,它减轻了Gas费用和事务管理方面的许多复杂性。链上流程可让用户使用ETH支付ITX费用,而无需信用卡。[2021/2/10 19:26:53]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

Infura:所有服务子系统已恢复并正常运行:Ethereum和IPFS的API服务供应商Infura对Ethereum Mainnet API服务暂时中断事件更新称,所有服务子系统都已恢复并恢复正常运行。完整的检验工作已经开始,将于今天晚些时候发布。[2020/11/12 12:21:57]

动态 | 欧洲区块链公司Bitfury新增设人工智能部门:欧洲区块链公司Bitfury首席执行官Valery Vavilov表示,公司最近估值10亿美元,近日新增设人工智能(AI)部门。AI部门将与Bitfury现有的区块链服务一起运营,并仍然是公司的一部分。其表示,分析数据的最佳方法是通过人工智能,我们需要相信这些数据就是区块链的用武之地。(福布斯)[2019/8/13]

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBOCOMBQuantfurycombo币怎么样combo币公司COMBI币

ICP热门资讯
首批比特币ETF获批发行,但斌已抢先买入

编者按:本文来自券商中国,作者:詹晨比特币屡创新高,涨势仍未出现减弱迹象。截至2月18日14时,比特币价格涨至51986美元,24小时内最高达52618美元。过去一年中,比特币的价格暴涨了五倍。比特币涨势如虹,相关利好也在不断释放.

1900/1/1 0:00:00
Ark Invest CEO:比特币ETF在新任SEC领导下更有可能获批

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。方舟投资管理公司创始人兼首席执行官CathieWood表示,拜登政府执政期间,美国监管机构批准比特币交易所交易基金的可能性增加了.

1900/1/1 0:00:00
被比特币涨服?梳理银行巨头和传统机构的数字货币布局

文|黎哲翁编辑|Tong出品|PANews马斯克自己或许也没有想到,自己创办的特斯拉豪掷15亿美金买入比特币后仅10天,浮盈便达8亿美元超过了自己造车十几年的盈利.

1900/1/1 0:00:00
Filecoin挖矿如何“节流”

编者按:本文来自IPFS原力区,作者:Tony,星球日报经授权发布。随着Filecoin存储规模越来越大,每日总奖励也随之增长,但是Gas费居高不下,间接影响矿工的净收益.

1900/1/1 0:00:00
热门资产都在这9大DEX&聚合器上|玩转BSC指南02

一个月来,币安系代币强势崛起,从BNB、CAKE、VAI到BTCST,让很多人终于又将视线投到这条默默耕耘半年的币安智能链BSC上.

1900/1/1 0:00:00
OKLink链上周报:市值突破万亿美元后,比特币巨鲸们仍在增持

比特币市场 2021年的第八周,比特币的向上势头仍在延续。在周一小幅回调后,比特币开始向上攀升,并在周三突破五万美元整数关口,市值也达到万亿美元规模,正式成为资产列表中的组成部分.

1900/1/1 0:00:00