木星链 木星链
Ctrl+D收藏木星链
首页 > SOL > 正文

FUR:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

北京时间 2 月 28 日凌晨,以太坊协议组合工具 Furucombo 智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过 1400 万美元。

PeckShield (派盾)分析发现,该漏洞与几天前 Primitive Finance 出现的漏洞原理相同,与用户的无限授权有关。

由于 Cream Finance 未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约 110 万美元。?

以太坊开发平台Infura支持Avalanche C-Chain区块链:金色财经消息,以太坊开发平台Infura宣布支持Avalanche C-Chain区块链,Avalanche C-Chain是一种权益证明Layer1区块链,具有快速吞吐量、低交易费用等特点,支持以太坊虚拟机(EVM)并允许开发人员部署Solidity智能合约。开发人员可以使用现有的以太坊工具(如Remix和MetaMask)测试在Avalanche C-Chain上部署智能合约,内测版候补名单现已开放注册。[2022/7/20 2:25:42]

DeFi 聚合器 Furucombo 于 2020 年 3 月推出,最初只支持 Uniswap V1 交易及 Compound 供应功能。2020 年12月,Furucombo 添加连接 Uniswap,Compound 和 Aave 等协议。

前OCC代理署长Brian Brooks将担任矿业公司BitFury的新CEO:11月5日消息,前OCC代理署长、前美国币安首席执行官Brian Brooks担任比特币矿业公司BitFury的新首席执行官,他将领导该公司为新一轮融资做准备。此前报道,Brian Brooks曾在2018道2020年期间担任Coinbase的首席法律官,后又在美国币安工作了仅3个月,于今年8月辞职。[2021/11/5 6:33:51]

其首席执行官 Hsuan-Ting Chu 曾表示:“ Furucombo 不同于 1inch 和 Yearn Finance,Furucombo 聚合各种 DeFi 协议。使用 Furucombo,所有都 '无需许可'。"

动态 | Bitfury与联合国开发计划署合作,增加哈萨克斯坦林地面积:比特币矿业巨头Bitfury与联合国开发计划署(UNDP)合作,在1月下旬将签署协议在哈萨克斯坦帕夫洛达尔地区建造一片林地。哈萨克斯坦目前拥有2900万公顷的森林。但是,大部分土地都受到非法伐木、森林大火和土地用途变化的威胁。哈萨克斯坦必须在未来十年内将其温室气体排放量减少15%,以实现其2016年在《巴黎协定》中的承诺。(Astana Times)[2020/1/14]

同时,Furucombo 允许用户进行无抵押快速贷款和借入任何数量的资产。

PeckShield (派盾)通过追踪和分析发现,Furucombo 协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的 Furucombo 代理中;

Furucombo 调用白名单中的 AaveLendingPoolv2 函数,并在函数中附带攻击合约地址,调用 AaveLendingPoolv2::initialize()函数,该函数可进一步调用提供的攻击合约;

最后,在用户未撤销授权的情况下,攻击者可通过攻击 Furucombo 代理,盗取用户钱包里的资产。

在流动性挖矿的引领下,DeFi 于 2020 年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让 DeFi 亦成为被攻击的重灾区。

PeckShield 安全专家表示:“DeFi 聚合器 Furucombo 把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”

在处理资产时,需谨慎授权。DeFi 正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。

随着 DeFi 行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一 DeFi 合约漏洞获利后,会利用同原理的漏洞对其他 DeFi 合约进行依次攻击。

PeckShield (派盾)提示各 DeFi 合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMCOMBCOMBOMetafuryComma ChainKOACOMBATcombo币怎么样

SOL热门资讯
NFT:离谱 什么表情包竟然能卖到58万美金?

最近世超在上网冲浪的时候,发现了一个贫穷限制我想象力的鲜活例子:一个平平无奇的表情包竟然能够卖到 58 万美金?! 相信有些网龄的差友们应该在社交媒体上看过这只憨憨的彩虹猫.

1900/1/1 0:00:00
BTC:科普:什么是期现套利交易?

在本文中,我们将详细介绍什么是期现套利交易,以及交易者如何使用该交易来捕捉比特币现货价格和期货价格之间的差异.

1900/1/1 0:00:00
区块链:佟掌柜的朋友们 | 躺赚区块链? 美梦还是现实?

随着比特币价格一路攀升,越来越多的人加入区块链。数据显示,保守估计国内有将近1000万人在区块链领域。另外福布斯排行榜上已经有不少区块链从业者的身影.

1900/1/1 0:00:00
以太坊:以太坊“柏林”硬分叉升级定了 预计4月14日实施

摘要:以太坊“柏林(Berlin)”硬分叉升级已经做好部署准备。我们这次升级的进展会非常迅速:第一个进行升级的测试网Ropsten计划于3月10日进行升级。主网升级计划于4月14日发布.

1900/1/1 0:00:00
比特币:为什么美国传统投资机构和企业要配置比特币?

原标题:为什么美国企业要配置比特币?比特币在2月19日突破总市值1万亿美元的里程碑,主要有两个驱动因素:一个是加拿大在18日推出了北美第一支比特币交易基金ETF;第二是微策略(MicroStra.

1900/1/1 0:00:00
区块链:深度解读:Ergo将带给Cardano什么

1)Ergo将把工作量证明(PoW)的所有优势带给Cardano生态系统的用户我们来看看与Cardano完全兼容的PoW区块链Ergo可以为Cardano生态系统的所有开发者带来哪些优势:工作量.

1900/1/1 0:00:00