宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 火必下载 > 正文

Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

Bitfury CEO:美联储紧缩政策对比特币价格不利:金色财经报道,Bitfury首席执行官Brian Brooks认为,美联储的财政紧缩政策不利于比特币的价格。

Brian Brooks表示,交易员并不认为BTC在极端财政紧缩时期是抵御通胀的有效工具。因此,HODLer可能预期BTC价格至少在短期内保持相对较低的水平。

在8月29日接受CNBC采访时表示,Brian Brooks还批评美国SEC以诉讼的方式处理加密行业,称监管机构需要“认真对待”并提供适当的指导,而不是诉诸法庭。(Beincrypto)[2022/8/30 12:57:45]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

Bitfury为机构投资者推出矿业投资解决方案:金色财经报道,比特币技术公司Bitfury于5月26日宣布了一项合作计划,将允许机构投资于比特币采矿业务。据称,该计划将帮助家族理财室和其他机构基金将其投资组合分配至数字资产基础设施。通过定制的投资解决方案,机构将有可能向北美和其他未指定地区的数据中心进行投资。Bitfury将管理运营的各个方面,包括场地、设备采购和维护。[2020/5/27]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

BitFury与比特币矿业公司Hut8合作 共建北美最大比特币矿场:区块链基础设施提供商BitFury Group宣布与比特币矿业公司Hut8签署一项合作协议,双方将共建北美最大的加密货币矿场。[2017/12/5]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBOCOMBMetafuryComposable Financecombo币最新消息combo币怎么样

火必下载热门资讯
Tim Draper:Netflix“可能”是下一家购买比特币的财富100强公司

著名的投资者TimDraper认为Netflix是最有可能将比特币纳入资产负债表的大公司之一。亿万富翁TimDraper表示,Netflix可能是财富100强中下一家购买比特币的公司,而亚马逊将不得不接受它.

1900/1/1 0:00:00
深度:从Filecoin应用EIP-1559的经验 看以太坊的未来走势

吴说作者|ColinWu本期编辑|ColinWu从Filecoin的经验来看,以太坊EIP-1559升级后:整体由通胀转向通缩,价格会受到刺激;网络拥堵不会因此缓解,短期还是要看Layer2的进展;矿工收入会因此大幅降低.

1900/1/1 0:00:00
超算·融合!第二届全球区块链算力大会,正式启动!

牛市来临,丰水将至。夏季的四川即将迎来矿业最繁忙的时节。4月,“超算·融合,2021全球区块链算力大会”即将登陆四川成都,由此揭开“算力之都”成都年度大戏的序幕。大会由巴比特、链节点携手币印联合主办.

1900/1/1 0:00:00
技术周刊|Web3 基金会公布波卡平行链上线流程

本周技术周刊包含以太坊、波卡、Filecoin、IRISnet四个网络的技术类新闻。 以太坊网络 EIP-1559性能测试:22小时共处理6426个区块,平均每个区块4100万Gas以太坊客户端HyperledgerBesu的区块链协.

1900/1/1 0:00:00
首发 | 太和资本:加密货币市场2月分析报告

太和资本 加密货币市场分析报告 2020.2.25 宏观基本面 本期要点摘要:????????????1.???本月比特币持续上涨突破5万美元大关。2.???特斯拉宣布购买了15亿美元的比特币,其他多家上市公司也宣布增持了比特币.

1900/1/1 0:00:00
Coinbase上市后谁将暴富?

当地时间2月25日,全球最大的加密货币交易所之一Coinbase向美国证券交易委员会提交的上市申请获得通过,几周之后将正式上市。Coinbase股票代码为COIN,其提交的监管文件显示,该公司在2020年实现了3.22亿美元的利润.

1900/1/1 0:00:00