木星链 木星链
Ctrl+D收藏木星链
首页 > 币赢 > 正文

比特币:死神来了之重入攻击,Fei Protocol漏洞导致7935万美元被盗事件分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年2022年4月30日,FeiProtocol宣布他们正在调查RariFuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失,并公开向攻击者提供1000万美元用以交换黑客所盗的用户资金,并保证不事后进行追问。

目前报告的总损失约为7935万美元,攻击者已经向TornadoCash发送了5400个ETH,不过他们的钱包里仍持有22,672.97个ETH。这次攻击已经耗尽了Rari币池的资金,Fei币池暂未受到影响。

BitMEX创始人:当前市场处于紧张状态,下半年会因货币超发而有所好转:6月6日消息,BitMEX创始人Arthur Hayes在社交媒体表示:市场因为Binance的一些FUD传闻而下跌。但不管触发原因是什么,风险市场都因为财政部现金账户(TGA)的补充而处于紧张状态。到夏季结束,市场将会把这个问题抛诸脑后,转而关注背后持续进行的天量印钞。与此同时,我将买入一些垃圾币(Shitcoin)。[2023/6/6 21:18:14]

一位Rari团队成员在项目Discord中回应了此事,并表示"Fuse中的一些借贷人可能受到影响",以及"Fuse池中的PCV可能会有风险"。

已故比特币早期贡献者Hal Finney的妻子发起公益活动为ALS研究募集比特币捐款:12月28日消息,因患有肌萎缩侧索硬化症(ALS)而离世的比特币早期贡献者Hal Finney的妻子发起了名为Running Bitcoin Challenge的公益活动,旨在为治疗ALS的研究募集比特币捐款。目前该活动已募集了价值1万美元的比特币,而其目标是募集5万美元。Hal Finney是中本聪首笔比特币转账的接收者。[2022/12/28 22:12:43]

该Rari团队成员还证实,仅可借贷的资产易受攻击,不过目前该情况已得到改善。

Web3气候科技初创公司Thallo完成250万种子轮融资,Ripple等领投:11月15日消息,位于埃及沙姆沙伊赫的Web3气候科技初创公司Thallo宣布完成250万种子轮融资,此轮融资由Ripple、Arcan LLC、Friendly Trading Group2以及Allegory、Cerulean Ventures和Flori Ventures领投。

该公司计划利用新资金加速推出基于区块链的旗舰碳交易平台。Thallo使用区块链技术撮合碳信用的买卖双方,同时利用区块链技术使流程高效、可追溯和透明,其Web3领域里的合作伙伴包括Ripple、Celo、Polygon和Chainlink等。[2022/11/15 13:08:25]

初步报告显示这个漏洞很可能是因为重入问题导致的,这是智能审计中最常见的错误,也是诸多漏洞产生的罪魁祸首——例如2016年臭名昭著的TheDAO黑客事件和近年来受害的几个主要协议↓

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞进行攻击,受盗资产500万美元,

○?2021年5月BurgerSwap因虚假合约及一个重入性的漏洞被黑客恶意利用,受盗资产720万美元。

○?2021年8月SURGEBNB受盗,黑客似乎是利用了基于重入的价格操纵来进行攻击,本次事件受盗资产400万美元。

○?2021年8月CREAMFINANCE的重入性漏洞可让黑客进行二次借贷,受盗资产1880万美元。

○?2021年9月Siren协议遭受攻击,受盗资产350万美元——其AMM池被重入式攻击。

CertiK本周在medium上发布了一篇关于重入式攻击的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001

该文近期将于CertiK官方公众号发布中文版,请小伙伴们持续关注!

安全升级报告,称他们已经修补了一个与Fusepools有关的安全问题。

这个补丁可阻止函数所需的重入,以此修复了Compound的已知漏洞。尽管这一手段可保护许多系统功能,但并未能对exitMarket()生效。即使全局重入锁处于激活状态,当恶意攻击者收到ETH时,他们就可调用exitMarket()。

FeiProtocol在本月初也曾遇到一些问题,当时他们本可以在漏洞发生之前阻止但情况并非如此尽如人意:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebateprogram。

截至目前,FeiProtocol团队还没有正式宣布他们的调查结果。

标签:比特币ALLITMFUSE比特币行情走势k线图解Metamallbitmart下载appFUSE价格

币赢热门资讯
BRE:虎符币币区上币BreederDAO (BREED),并开启AMM流动池质押

亲爱的用户:虎符币币区将于2022年04月30日22:00上线BreederDAO(BREED),并开放BREED/USDT交易对.

1900/1/1 0:00:00
BIT:BitMart上线UltronGlow (UTG)

亲爱的BitMart用户:BitMart将于2022年5月23日上线代币UltronGlow(UTG)。届时将开通UTG/USDT交易对.

1900/1/1 0:00:00
GAT:Gate.io Bi-Weekly Report (Apr 16-30, 2022)

TheGate.iobi-weeklyreportbringsyoualltheupdatesonthehottesteventsandnewdevelopmentsonGate.

1900/1/1 0:00:00
COM:XT.COM關於恢復DOT, KSM充提的公告

尊敬的XT.COM用戶:DOT,KSM錢包升級維護已完成,XT.COM現已恢復DOT,KSM充提業務.

1900/1/1 0:00:00
COM:XT.COM關於恢復MMUI提現的公告

尊敬的XT.COM用戶:MMUI錢包升級已完成,XT.COM現已恢復MMUI提幣業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年4月28日https:.

1900/1/1 0:00:00
EARN:Web3.0版《谁是百万富翁》?Millionaire Land开启Answer to Earn新模式

去年Axis的PlaytoEarn迅速火爆起来之后,很多人就预感,还会有其他模式的XtoEarn出来.

1900/1/1 0:00:00