北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。
PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。
由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?
前OCC代理署長Brian Brooks將擔任礦業公司BitFury的新CEO:11月5日消息,前OCC代理署長、前美國幣安首席執行官Brian Brooks擔任比特幣礦業公司BitFury的新首席執行官,他將領導該公司為新一輪融資做準備。此前報道,Brian Brooks曾在2018道2020年期間擔任Coinbase的首席法律官,后又在美國幣安工作了僅3個月,于今年8月辭職。[2021/11/5 6:33:51]
DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。
Bitfury創始人:薩爾瓦多的比特幣礦場未來每年可賺取超過2萬枚BTC:推特消息,近日Bitfury創始人GeorgeKikvadze在一條推文中表示,薩爾瓦多如果用活火山的地熱能挖礦,95兆瓦(MW)的能源在目前的比特幣網絡中,每年可賺取超過2萬枚BTC(7.5億美元),他說這將是薩爾瓦多或中美洲歷史上最賺錢的項目。此前消息,總統納伊布·布克勒(NayibBukele)宣布未來將利用活火山的地熱能為比特幣采礦設備提供動力,該計劃將產生超過95兆瓦(MW)的能源,足以為一座大型礦山供電。[2021/7/8 0:35:44]
其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"
Bitfury推出可構建鎖定到公有鏈的私有鏈工具包:據bitcoinmagazine消息,區塊鏈技術公司Bitfury宣布將為其區塊鏈服務Exonum引入Java綁定。這款即將推出的軟件開發工具包,將允許開發人員在Exonum上構建可鎖定到公共區塊鏈的私有鏈。[2018/6/20]
同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。
PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;
Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;
最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。
在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。
PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”
在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。
隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。
PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。
為什么通用AMM模型不適用于期權交易定價? 陀螺財經 剛剛 29 劃重點 1.期權定價取決于各種因素(如到期時間和隱含波動率等),在大多數情況下,它們往往為零.
1900/1/1 0:00:00灰度GBTC自2015年來首次出現負溢價如何解讀? 巴比特資訊 剛剛 29 摘要: GrayscaleBitcoinTrust多年來首次以“折扣價”進行交易.
1900/1/1 0:00:002021年以來,央行數字貨幣(CBDC)正加速落地,試點范圍從深圳、成都、蘇州、雄安新區四地及未來冬奧場景逐步推進到京津冀、長三角、粵港澳大灣區及中西部具備條件的試點地區.
1900/1/1 0:00:00前言 小辣椒區塊鏈與文中提到的企業、項目方沒有利益關系。人是會犯錯誤的物種。小辣椒區塊鏈不能保證所引用資料的真實、表達準確、觀點正確,請根據自己的理性、能力圈參與市場.
1900/1/1 0:00:00過去數月,DeFi無疑是幣圈的焦點,去中心化金融這一概念逐漸被實現、被接受再到被追捧。但是,其中高昂的gas費、復雜的操作流程、以及分散的DeFi市場讓一些用戶尤其是小額投資者望而卻步.
1900/1/1 0:00:00作者:蔣海波來源:PANews從去年3月以來,ETH從最低的80多美元一路上漲,到今年2月突破2000美元,創歷史新高。ETH的上漲離不開DeFi帶來的生態繁榮.
1900/1/1 0:00:00