比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Fei Protocol被攻擊事件分析:“重入漏洞”如何破_OMA

Author:

Time:1900/1/1 0:00:00

2022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻擊,黑客獲利約28380 ETH,約8034萬美元,成都鏈安技術團隊第一時間對事件進行了分析,結果如下。

由于漏洞出現在項目基本協議中,攻擊者不止攻擊了一個合約,以下僅分析一例

攻擊交易

隱私公鏈Anoma推出首個公共測試網Feigenbaum:11月1日消息,隱私公鏈Anoma推出首個公共測試網Feigenbaum,Feigenbaum在點對點協議層提供了Intent Gossip (Anoma上廣播需求的系統)和匹配組件的早期版本,并可以通過Rust語言實現Validity Predicates (Anoma 用于確定狀態轉換的有效性的功能)和轉賬功能的定制和部署。

據此前報道,Anoma于4月宣布完成了由Polychain Capital領投的675萬美元種子輪融資。[2021/11/1 6:25:41]

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Fei Labs:“使用Chainlink作為主要ETH/USD預言機”的提案已提交,投票即將開啟:去中心化穩定幣項目Fei Protocol開發團隊Fei Labs發推稱,有關“決定使用Chainlink作為主要ETH/USD預言機”的快照投票已經確認了社區支持,提案已經作為FIP-8提交給DAO,投票將在太平洋時間今晚10點(北京時間6月17日13時)進行。[2021/6/16 23:40:26]

攻擊者地址

0x6162759edad730152f0df8115c698a42e666157f

Fei Labs為其穩定幣項目籌集了約12.7億美元:據官方消息,Fei穩定幣背后的公司Fei Labs共籌集了639,000 ETH,按當前價格計算約為12.7億美元。超過17,000個地址參與了Fei 穩定幣的“ Genesis”事件。[2021/4/5 19:45:45]

攻擊合約

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻擊合約

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

1. 攻擊者先從Balancer: Vault中進行閃電貸。

2. 將閃電貸的資金用于Rari Capital中進行抵押借貸,由于Rari Capital的cEther實現合約存在重入。

攻擊者通過攻擊合約中構造的攻擊函數回調,提取出受協議影響的池子中所有的代幣。

3. 歸還閃電貸,將攻擊所得發送到0xe39f合約中

本次攻擊主要利用了Rari Capital的cEther實現合約中的重入漏洞

4?資金追蹤

截止發文時,被盜資金超過28380?ETH(約8034萬美元),用成都鏈安“鏈必追”追蹤發現攻擊者正在通過Tornado Cash進行轉移,大部分仍在攻擊者地址。

針對本次事件,成都鏈安安全團隊建議:

進行以太坊轉賬時,謹慎使用call.value。使用時要確保重入不會發生。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。

Tags:FEIETHOMAANOMFei CoinETHPADAxioma TokenNanomatic

抹茶交易所
一周必讀10篇 | 消除碳足跡 以太坊合并四大支柱重振生態信心_以太坊

1.消除碳足跡?以太坊合并四大支柱重振生態信心與權益證明(PoS)的合并(The Merge)將是迄今為止對以太坊最深刻的升級,其重要性僅次于創世區塊.

1900/1/1 0:00:00
元宇宙現階段都支持哪些接入現實的活動?_元宇宙

通常,一提到元宇宙,人們就會聯想到如增強現實 (AR)、虛擬現實 (VR) 和混合現實 (MR)以及其他未來技術.

1900/1/1 0:00:00
全國首個數字人民幣預付式消費平臺來了 首選教培行業 看看有啥不一樣?_數字人

相信你對預付式消費并不陌生,但你體驗過數字人民幣預付式消費嗎?5月6日,北京商報記者獲悉,全國首個數字人民幣預付式消費平臺在深圳福田落地,并首選教培行業進行試點.

1900/1/1 0:00:00
復盤NEAR彩虹橋攻擊始末 黑客攻擊未成反遭損失_NEAR

這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。5月1日晚間,Near彩虹橋因為異常活動暫停使用,官方已啟動調查,Near生態EVM鏈Aurora Labs首席執行.

1900/1/1 0:00:00
Celer IM 主網正式上線:開啟跨鏈 dApp 新時代_ELE

跨鏈 dApp 的新時代已經到來! 今天我們正式推出 Celer 消息跨鏈(Celer Inter-chain Messaging,以下簡稱Celer IM)框架主網.

1900/1/1 0:00:00
DAO貢獻者技能三件套:心理建設、自我指導和促進_ETH

本文將概述一些我們認為當今 DAO 貢獻者應當培養和使用的最有價值的技能。我們針對3 種技能提供寬泛的介紹,以及相應的策略和實踐方法。組織領導能力不再是高管的專屬領域.

1900/1/1 0:00:00
ads