2022年4月30日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻擊,黑客獲利約28380 ETH,約8034萬美元,成都鏈安技術團隊第一時間對事件進行了分析,結果如下。
由于漏洞出現在項目基本協議中,攻擊者不止攻擊了一個合約,以下僅分析一例
攻擊交易
隱私公鏈Anoma推出首個公共測試網Feigenbaum:11月1日消息,隱私公鏈Anoma推出首個公共測試網Feigenbaum,Feigenbaum在點對點協議層提供了Intent Gossip (Anoma上廣播需求的系統)和匹配組件的早期版本,并可以通過Rust語言實現Validity Predicates (Anoma 用于確定狀態轉換的有效性的功能)和轉賬功能的定制和部署。
據此前報道,Anoma于4月宣布完成了由Polychain Capital領投的675萬美元種子輪融資。[2021/11/1 6:25:41]
0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530
Fei Labs:“使用Chainlink作為主要ETH/USD預言機”的提案已提交,投票即將開啟:去中心化穩定幣項目Fei Protocol開發團隊Fei Labs發推稱,有關“決定使用Chainlink作為主要ETH/USD預言機”的快照投票已經確認了社區支持,提案已經作為FIP-8提交給DAO,投票將在太平洋時間今晚10點(北京時間6月17日13時)進行。[2021/6/16 23:40:26]
攻擊者地址
0x6162759edad730152f0df8115c698a42e666157f
Fei Labs為其穩定幣項目籌集了約12.7億美元:據官方消息,Fei穩定幣背后的公司Fei Labs共籌集了639,000 ETH,按當前價格計算約為12.7億美元。超過17,000個地址參與了Fei 穩定幣的“ Genesis”事件。[2021/4/5 19:45:45]
攻擊合約
0x32075bad9050d4767018084f0cb87b3182d36c45
被攻擊合約
0x26267e41CeCa7C8E0f143554Af707336f27Fa051
1. 攻擊者先從Balancer: Vault中進行閃電貸。
2. 將閃電貸的資金用于Rari Capital中進行抵押借貸,由于Rari Capital的cEther實現合約存在重入。
攻擊者通過攻擊合約中構造的攻擊函數回調,提取出受協議影響的池子中所有的代幣。
3. 歸還閃電貸,將攻擊所得發送到0xe39f合約中
本次攻擊主要利用了Rari Capital的cEther實現合約中的重入漏洞
4?資金追蹤
截止發文時,被盜資金超過28380?ETH(約8034萬美元),用成都鏈安“鏈必追”追蹤發現攻擊者正在通過Tornado Cash進行轉移,大部分仍在攻擊者地址。
針對本次事件,成都鏈安安全團隊建議:
進行以太坊轉賬時,謹慎使用call.value。使用時要確保重入不會發生。項目上線前,建議選擇專業的安全審計公司進行全面的安全審計,規避安全風險。
1.消除碳足跡?以太坊合并四大支柱重振生態信心與權益證明(PoS)的合并(The Merge)將是迄今為止對以太坊最深刻的升級,其重要性僅次于創世區塊.
1900/1/1 0:00:00通常,一提到元宇宙,人們就會聯想到如增強現實 (AR)、虛擬現實 (VR) 和混合現實 (MR)以及其他未來技術.
1900/1/1 0:00:00相信你對預付式消費并不陌生,但你體驗過數字人民幣預付式消費嗎?5月6日,北京商報記者獲悉,全國首個數字人民幣預付式消費平臺在深圳福田落地,并首選教培行業進行試點.
1900/1/1 0:00:00這次攻擊其實是自動停止的,橋接資金沒有受到任何損失,反倒是攻擊者損失了一些錢。5月1日晚間,Near彩虹橋因為異常活動暫停使用,官方已啟動調查,Near生態EVM鏈Aurora Labs首席執行.
1900/1/1 0:00:00跨鏈 dApp 的新時代已經到來! 今天我們正式推出 Celer 消息跨鏈(Celer Inter-chain Messaging,以下簡稱Celer IM)框架主網.
1900/1/1 0:00:00本文將概述一些我們認為當今 DAO 貢獻者應當培養和使用的最有價值的技能。我們針對3 種技能提供寬泛的介紹,以及相應的策略和實踐方法。組織領導能力不再是高管的專屬領域.
1900/1/1 0:00:00