宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 酷币下载 > 正文

Fei Protocol被攻击事件分析:“重入漏洞”如何破

作者:

时间:1900/1/1 0:00:00

2022年4月30日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻击,黑客获利约28380 ETH,约8034万美元,成都链安技术团队第一时间对事件进行了分析,结果如下。

由于漏洞出现在项目基本协议中,攻击者不止攻击了一个合约,以下仅分析一例

攻击交易

高盛前CEO Blankfein:美国经济衰退风险“非常非常高”:5月16日消息,高盛前CEO、高级主席Lloyd Blankfein敦促企业和消费者为美国经济衰退做好准备,称这是一个“非常、非常高的风险”。Blankfein在接受哥伦比亚广播公司采访时表示:“如果我经营的是一家大公司,我会做好充分的准备。如果我是消费者,我也会做好准备。”Blankfein还补充称,虽然美联储有非常强大的工具,但“很难迅速看到这些工具改变经济状况的效果”,认为他们的反应很好。(金十)[2022/5/16 3:18:44]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Fei Protocol将添加到DeFi借贷平台Aave:9月20日消息,算法稳定币项目Fei Protocol通过投票将添加到DeFi借贷平台Aave,DeFi用户可用Aave上支持的20种代币作为抵押品借出FEI。提案中表示,由于FEI是早期项目,因此FEI不可作为抵押品,FEI价格将通过预言机Chainlink提供。[2021/9/20 23:37:55]

攻击者地址

0x6162759edad730152f0df8115c698a42e666157f

攻击合约

FEI创世启动完成,当前主要交易对流动性达25亿美元:4月4日,FeiLabs官方表示,FEI创世启动已经完成,共计有来自1.7万个以太坊地址的63.9万枚ETH参与,铸造了13亿枚FEI,目前FEI-ETH流动性达25.2亿美元,成为Uniswap流动性最高的交易对,同时FEI-ETH的加入使Uniswap总流动性达到77.9亿美元。[2021/4/4 19:44:32]

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻击合约

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻击者先从Balancer: Vault中进行闪电贷。

2. 将闪电贷的资金用于Rari Capital中进行抵押借贷,由于Rari Capital的cEther实现合约存在重入。

攻击者通过攻击合约中构造的攻击函数回调,提取出受协议影响的池子中所有的代币。

3. 归还闪电贷,将攻击所得发送到0xe39f合约中

本次攻击主要利用了Rari Capital的cEther实现合约中的重入漏洞

4?资金追踪

截止发文时,被盗资金超过28380?ETH(约8034万美元),用成都链安“链必追”追踪发现攻击者正在通过Tornado Cash进行转移,大部分仍在攻击者地址。

针对本次事件,成都链安安全团队建议:

进行以太坊转账时,谨慎使用call.value。使用时要确保重入不会发生。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

标签:FEIETHBLANKRARIFeisty Doge NFTETHB Lendblank币什么时候恢复交易FERRARI价格

酷币下载热门资讯
?NFT创作者需要了解的9大必备工具

用一系列工具,使创建和铸造NFT变得轻而易举。从CRM系统到电子商务平台和移动应用程序,各行各业的企业都前所未有地依赖于数字技术。NFT的世界也是如此——为了保持客户的参与度和粘性,我们需要利用大量的数字平台.

1900/1/1 0:00:00
a16z 圆桌记录:Web3游戏的路在何方?

以下是关于NFT游戏的对话记录,对话者包括Sky Mavis/Axie Infinity联合创始人兼首席运营官Aleksander Larsen、Yield Guild Games联合创始人兼首席执行官Gabby Dizon和A16z.

1900/1/1 0:00:00
李宁+无聊猿 NFT联合营销的法律问题

近期,李宁通过社交平台官方账号宣布与 Bored Ape Yacht Club(无聊猿游艇俱乐部)#4102号NFT达成联名活动.

1900/1/1 0:00:00
搭上Web3.0的数字藏品到底有多火?

随着NFT火爆全球,国内市场也随之而动,以“数字藏品”的身份发展的热火朝天、风生水起。为了让大家对数字藏品有一个系统的了解,我们特别准备了数字藏品专题系列文章,带大家从数字藏品的基础概念、发展现状及应用、面临的安全问题及解决方案等,全.

1900/1/1 0:00:00
隐私赛道的四大顶梁柱 你了解多少?

互联网时代,数据隐私已经变成一个既敏感又常见的问题。随着数据泄露事件频发,大家对隐私保护的需求也在逐步提升.

1900/1/1 0:00:00
欧易研究院:比特币跌破3万美元 加密圈直面5月加息以来的两种走向

据欧易行情数据显示,北京时间5月10日早上8点左右,比特币短时跌破3万美元关键位置,最低至29735美元,24小时内跌幅逾10%。这是自去年11月10日,比特币登顶6.9万美元最高点后,首次跌破3万美元.

1900/1/1 0:00:00