木星链 木星链
Ctrl+D收藏木星链
首页 > 火必下载 > 正文

ERT:死神来了之重入攻击,Fei Protocol漏洞导致7935万美元被盗事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2022年4月30日,FeiProtocol宣布他们正在调查RariFuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失,并公开向攻击者提供1000万美元用以交换黑客所盗的用户资金,并保证不事后进行追问。

目前报告的总损失约为7935万美元,攻击者已经向TornadoCash发送了5400个ETH,不过他们的钱包里仍持有22,672.97个ETH。这次攻击已经耗尽了Rari币池的资金,Fei币池暂未受到影响。

Tornado Cash开发者已经被释放:4月20日消息。据bantg发文表示,Tornado Cash开发者Alexey Pertsev已经被释放。

此前报道,Tornado Cash开发者Alexey Pertsev的上诉被荷兰法院驳回,其仍将被至少监禁至11月22日,荷兰检察官已扣押了Alexey Pertsev的部分资产。[2023/4/20 14:16:12]

一位Rari团队成员在项目Discord中回应了此事,并表示"Fuse中的一些借贷人可能受到影响",以及"Fuse池中的PCV可能会有风险"。该Rari团队成员还证实,仅可借贷的资产易受攻击,不过目前该情况已得到改善。

市场消息:ARES正考虑收购硅谷银行的一小部分贷款资产:金色财经报道,据市场消息,阿瑞斯资产管理公司(ARES)正考虑收购硅谷银行的一小部分贷款资产。[2023/3/15 13:04:10]

初步报告显示这个漏洞很可能是因为重入问题导致的,这是智能审计中最常见的错误,也是诸多漏洞产生的罪魁祸首——例如2016年臭名昭著的TheDAO黑客事件和近年来受害的几个主要协议↓

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞进行攻击,受盗资产500万美元,

欧洲央行:数字欧元只有被欧洲用户广泛使用才能成功:金色财经报道,根据欧洲中央银行(ECB)的说法,只有被欧洲用户广泛接受的数字欧元才能被认为是成功的。

欧洲央行周三在该行行长克里斯蒂娜·拉加德和执行委员会成员法比奥·帕内塔撰写的博客文章中公布了数字欧元的主要目标。随附的文件列出了供公众使用的欧盟单一货币的数字版本的一些基本设计考虑因素。该帖子称,“只有成为欧洲人日常生活的一部分,数字欧元才能成功。与现有解决方案相比,它必须增加价值”。

欧洲央行于 2021 年 6 月启动了数字欧元项目,并于10 月启动了对零售央行数字货币 (CBDC) 的为期两年的调查阶段。此后,负责提出新立法的欧盟执行机构欧盟委员会表示,将在 2023 年推出数字欧元法案。(coindesk)[2022/7/14 2:13:30]

○?2021年5月BurgerSwap因虚假合约及一个重入性的漏洞被黑客恶意利用,受盗资产720万美元。

○?2021年8月SURGEBNB受盗,黑客似乎是利用了基于重入的价格操纵来进行攻击,本次事件受盗资产400万美元。

○?2021年8月CREAMFINANCE的重入性漏洞可让黑客进行二次借贷,受盗资产1880万美元。

○?2021年9月Siren协议遭受攻击,受盗资产350万美元——其AMM池被重入式攻击。

CertiK本周在medium上发布了一篇关于重入式攻击的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001该文近期将于CertiK官方公众号发布中文版,请小伙伴们持续关注!

写在最后

如此看来,将近8000万美元的受盗资产令FeiProtocol成为有史以来规模最大的重入式攻击受害者。2022年4月1日,RariCapital在Medium上发布了一份安全升级报告,称他们已经修补了一个与Fusepools有关的安全问题。

这个补丁可阻止函数所需的重入,以此修复了Compound的已知漏洞。尽管这一手段可保护许多系统功能,但并未能对exitMarket()生效。即使全局重入锁处于激活状态,当恶意攻击者收到ETH时,他们就可调用exitMarket()。

FeiProtocol在本月初也曾遇到一些问题,当时他们本可以在漏洞发生之前阻止但情况并非如此尽如人意:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebateprogram。

截至目前,FeiProtocol团队还没有正式宣布他们的调查结果。

标签:ERTRARIARIFEIEverton Fan TokenRARI价格LunariumSafeInsure

火必下载热门资讯
加密货币:历史学家弗格森:加密货币和美元是合作伙伴,而不是竞争对手

“我希望它能创造世界和平,或有助于创造世界和平。”这就是前Twitter首席执行官、现任数字支付公司Block负责人JackDorsey在2021年7月的网络研讨会上谈到比特币时所说的.

1900/1/1 0:00:00
NFT:报告:NFT领域的交易量预计在未来两年将增长至约8000亿美元

尽管自2014年以来,NFT一直是加密货币市场的一部分,但在过去两年中,兴趣和采用迅速上升。在2021年8月的高峰时期,NFT的总交易量上升到50多亿美元,启动了短暂的“NFT之夏”.

1900/1/1 0:00:00
钻石手:数据解析:NFT 钻石手动向,分布和投资策略

近期,数字资产市场的宏观变化,也对NFT市场带来了冲击。根据NFTGo.io数据,目前,NFT市场情绪较为冷淡.

1900/1/1 0:00:00
NFT:践行合规理念,艺数星球重磅推出数字藏品app

备受瞩目的《生灵之眼》数字藏品最终作品《大熊猫之眼》将于5月15日登陆「艺数星球」。《生灵之眼》作品由10种濒危动物眼睛数字藏品组成,是以生物多样性保护为主题设计目标进行的艺术创作,兼具艺术性与.

1900/1/1 0:00:00
ENS:Aave团队新作Lens:当社交关系成为公共设施

在Web2的世界里,社交总是最令人兴奋的赛道:短时间内就可能爆发巨大的流量,沉淀的社交关系能够形成坚固的护城河,层出不穷的功能和内容让所有人都能获得新的产品体验.

1900/1/1 0:00:00
IMI:L2战争已经打响,解析Optimism估值模型

本文要点:Optimism?空投和生态系统激励计划将开启以太坊扩展解决方案的新时代。PerpetualProtocol、Uniswap?和?Synthetix?是Optimism上最大的应用程序.

1900/1/1 0:00:00