比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

Furucombo被盜1400萬美元啟示錄:切勿過度授權_COMB

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

前OCC代理署長Brian Brooks將擔任礦業公司BitFury的新CEO:11月5日消息,前OCC代理署長、前美國幣安首席執行官Brian Brooks擔任比特幣礦業公司BitFury的新首席執行官,他將領導該公司為新一輪融資做準備。此前報道,Brian Brooks曾在2018道2020年期間擔任Coinbase的首席法律官,后又在美國幣安工作了僅3個月,于今年8月辭職。[2021/11/5 6:33:51]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

Bitfury創始人:薩爾瓦多的比特幣礦場未來每年可賺取超過2萬枚BTC:推特消息,近日Bitfury創始人GeorgeKikvadze在一條推文中表示,薩爾瓦多如果用活火山的地熱能挖礦,95兆瓦(MW)的能源在目前的比特幣網絡中,每年可賺取超過2萬枚BTC(7.5億美元),他說這將是薩爾瓦多或中美洲歷史上最賺錢的項目。此前消息,總統納伊布·布克勒(NayibBukele)宣布未來將利用活火山的地熱能為比特幣采礦設備提供動力,該計劃將產生超過95兆瓦(MW)的能源,足以為一座大型礦山供電。[2021/7/8 0:35:44]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

Bitfury推出可構建鎖定到公有鏈的私有鏈工具包:據bitcoinmagazine消息,區塊鏈技術公司Bitfury宣布將為其區塊鏈服務Exonum引入Java綁定。這款即將推出的軟件開發工具包,將允許開發人員在Exonum上構建可鎖定到公共區塊鏈的私有鏈。[2018/6/20]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBUCOFUR價格comp幣最新價格COMBOkucoin錢包

中幣下載
為什么通用AMM模型不適用于期權交易定價?_SWAP

為什么通用AMM模型不適用于期權交易定價? 陀螺財經 剛剛 29 劃重點 1.期權定價取決于各種因素(如到期時間和隱含波動率等),在大多數情況下,它們往往為零.

1900/1/1 0:00:00
灰度GBTC自2015年來首次出現負溢價 如何解讀?_BTC

灰度GBTC自2015年來首次出現負溢價如何解讀? 巴比特資訊 剛剛 29 摘要: GrayscaleBitcoinTrust多年來首次以“折扣價”進行交易.

1900/1/1 0:00:00
華夏時報:全球數字貨幣抱團發展 中國央行另辟蹊徑_數字貨幣

2021年以來,央行數字貨幣(CBDC)正加速落地,試點范圍從深圳、成都、蘇州、雄安新區四地及未來冬奧場景逐步推進到京津冀、長三角、粵港澳大灣區及中西部具備條件的試點地區.

1900/1/1 0:00:00
Casper代幣最全Coinlist公募細則_CAS

前言 小辣椒區塊鏈與文中提到的企業、項目方沒有利益關系。人是會犯錯誤的物種。小辣椒區塊鏈不能保證所引用資料的真實、表達準確、觀點正確,請根據自己的理性、能力圈參與市場.

1900/1/1 0:00:00
覓新 | ETHA Lend:讓以太坊、波卡流動性挖礦簡單、易用_ETHA

過去數月,DeFi無疑是幣圈的焦點,去中心化金融這一概念逐漸被實現、被接受再到被追捧。但是,其中高昂的gas費、復雜的操作流程、以及分散的DeFi市場讓一些用戶尤其是小額投資者望而卻步.

1900/1/1 0:00:00
DeFi 2月回顧:總鎖倉量增長35.5%,新興公鏈DeFi活躍_EFI

作者:蔣海波來源:PANews從去年3月以來,ETH從最低的80多美元一路上漲,到今年2月突破2000美元,創歷史新高。ETH的上漲離不開DeFi帶來的生態繁榮.

1900/1/1 0:00:00
ads