比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 非小號 > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_COMBO

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。

以太坊開發平臺Infura支持Avalanche C-Chain區塊鏈:金色財經消息,以太坊開發平臺Infura宣布支持Avalanche C-Chain區塊鏈,Avalanche C-Chain是一種權益證明Layer1區塊鏈,具有快速吞吐量、低交易費用等特點,支持以太坊虛擬機(EVM)并允許開發人員部署Solidity智能合約。開發人員可以使用現有的以太坊工具(如Remix和MetaMask)測試在Avalanche C-Chain上部署智能合約,內測版候補名單現已開放注冊。[2022/7/20 2:25:42]

ConsenSys工具Infura及Truffle支持Polygon:金色財經報道,根據周三的公告,ConsenSys的Infura和Truffle工具添加了對以太坊擴容項目Polygon(以前稱為Matic)的支持。開發人員可以像在云平臺上一樣輕松地在Polygon的網絡上編程和運行Dapp。Infura使開發人員可以通過API連接到以太坊,而無需運行完整的節點。同時,Truffle引入了可幫助開發人員構建和部署其Dapp的工具。[2021/5/13 21:55:43]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

Furucombo V2 :正在研究擴容方案和跨鏈橋:DeFi 聚合平臺 Furucombo (COMBO)發布 V2 版本路線圖和開發進展,目前 Furucombo 整體架構以及要集成的 Sushiswap 兌換和流動資金池、Aave 閃電貸和借貸等功能正在審計當中,預計將于 5 月份完成。[2021/4/12 20:11:11]

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBCOMBOFurioCOMFYcombo幣發行價

非小號
詳解DeFi借貸系統的技術原理與應用擴展_DAI

編者按:本文來自鏈捕手,作者:許超逸,Odaily星球日報經授權轉載。在DeFi世界,去中心化借貸系統是一個極其重要的賽道,也是整個DeFi體系里面的基石系統,它能夠模擬現實世界里的金融系統,了.

1900/1/1 0:00:00
可否比肩黃金?何時配置?全球最大對沖基金詳解比特幣_GENES

編者按:本文來自華爾街見聞,作者:鞏舒心在債券收益率已趨于零,全球大多數央行“放水”大環境下,投資者不得不去尋找新的財富儲藏工具,當下火熱的加密貨幣比特幣成為關注焦點.

1900/1/1 0:00:00
開年最大回調:BTC單日暴跌1萬美元,帶來這些連鎖反應_USD

作者|秦曉峰出品|Odaily星球日報 在多重利好的加持下,今年的BTC強勢上漲,逼近6萬美元,始終沒有較大的回調。但出來混,始終要還的.

1900/1/1 0:00:00
OKLink鏈上周報:二月比特幣先揚后抑,DeFi協議清算量達1.94億美元_EFI

比特幣市場 二月的最后一周,比特幣開啟了下探行情。在連續四周收漲后,比特幣在本周持續回落,連續跌破50000美元和45000美元整數關口,最低觸及43200美元,最終收于43395美元,周內跌幅.

1900/1/1 0:00:00
SUSHI和UNI反彈至新高,Sushiswap和Uniswap的發展方向繼續分化,誰更勝一籌?_SWAP

編者按:本文來自幣乎,作者:愛莉莎隨著SUSHI和UNI價格達到歷史新高,SushiSwap和Uniswap的發展方向和目標繼續分化,分歧越來越大.

1900/1/1 0:00:00
KIRA Network推出NFT質押服務,釋放NFT資產流動性_NFT

2月26日,KIRANetwork發文探索NFT概念、支出池、代幣籃,并解釋如何使用NFT為其持有者產生被動收入.

1900/1/1 0:00:00
ads