木星链 木星链
Ctrl+D收藏木星链
首页 > 火必下载 > 正文

FUR:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。

PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。

由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。?

Infura、Truffle和MetaMask将支持Optimism主网:ConsenSys表示,Infura、Truffle和MetaMask将支持Optimism主网。Infura将作为Optimism的API,Truffle能够简化在Optimism主网部署应用的程序,MetaMask将为用户提供低摩擦确认。[2021/6/19 23:49:31]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。

Bitfury将出售其在Hut 8的剩余38%股权:金色财经报道,比特币矿业硬件制造商Bitfury已申请出售其在矿业公司Hut 8的其余38%股份,共37,226,958股,目前价值5660万美元。Bitfury的备案文件中未说明是计划私下出售股票还是通过交易所出售股票。[2020/12/10 14:45:02]

其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"

动态 | Globitex交易所宣布和Bitfury Crystal合作以提高平台合规性:2月26日消息,加密货币交易所Globitex宣布和Bitfury Crystal合作以提高平台合规性。在欧盟第五次指令(5AMLD)之后,与Bitfury Crystal的合作,将使Globitex向其客户提供符合监管标准的AML和CFT(打击资助恐怖主义)合规服务。(RealWire )[2020/2/26]

同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;

Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。

PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。

PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMUCOCOMBOMetafuryComProINTUcoincombo币发行总量

火必下载热门资讯
BTC:2.28午间行情:需要重点关注的位置在这

据欧易OKEx的数据显示,当前BTC/USDT现货报价为44400美元,24小时跌幅为7%。比特币最高反弹至52000美金附近后遇阻回落,小幅震荡后目前已经跌破日线MA30,最低到了44100美.

1900/1/1 0:00:00
比特币:回到2012,即将上市的Coinbase如何吸引最早的投资人?

作者:潘致雄2018年就已经估值80亿美元的独角兽Coinbase,其实很早就在加密货币领域全面布局了.

1900/1/1 0:00:00
数字货币:IMF:央行须变得更像苹果 以保证央行数字货币处在技术前沿

疫情之下,全球数字货币的研发突飞猛进。据国际清算银行最新统计,目前数字货币推进至实证阶段的央行占比已超过60%,同比增长20%;中国也已在多地进行数字人民币的试点;与此同时,比特币总市值突破万亿.

1900/1/1 0:00:00
比特币:观点 | 为什么你永远无法“杀死”比特币?

本文是对JoeKelly于2020年7月8日首次发表的“如何杀死比特币”(HowtoKillBitcoin)一文的反驳.

1900/1/1 0:00:00
比特币:主流币与山寨币投资价值和误区

数字货币现在已经有上千种,每天都有形形色色的数字货币创建或者登陆各大交易平台,哪些是山寨币哪些是主流币的确需要分辨清楚。主流币有哪些?1.比特币BTC:数字货币鼻祖,最具价值的虚拟货币.

1900/1/1 0:00:00
KAVA:金色微访谈第21期 | Kava如何成为Cosmos生态DeFi中心

2月25号14:00,Kava全球业务发展副总裁AaronChoi做客金色微访谈直播间,本次直播由金色财经海带主持,主题为“Kava如何成为Cosmos生态DeFi中心?”.

1900/1/1 0:00:00