編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。
Metamask因Infura故障無法正常運行:金色財經報道,由于以太坊基礎設施提供商 Infura 的服務中斷,加密網絡錢包 MetaMask 目前無法為用戶服務。Infura 是 MetaMask 的默認遠程過程調用 (RPC) 服務提供商,通常 RPC 提供方會充當 MetaMask的接口與區塊鏈交互,比如以太坊。截至目前,Alchemy 和 Pocket Network 等其他 RPC 提供商尚未報告任何中斷情況。( The Block)[2022/4/23 14:42:51]
API服務供應商Infura已在主網上線“Infura Transactions(ITX)”功能:官方消息,Ethereum和IPFS的API服務供應商Infura表示,其已在主網上線“Infura Transactions(ITX)”功能。Infura Transactions(ITX)是發送以太坊事務的最簡單方法,它減輕了Gas費用和事務管理方面的許多復雜性。鏈上流程可讓用戶使用ETH支付ITX費用,而無需信用卡。[2021/2/10 19:26:53]
DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。
動態 | 區塊鏈技術公司Bitfury發布比特幣閃電網絡支付工具:據coindesk消息,區塊鏈技術公司Bitfury發布了一套用于比特幣閃電網絡支付的工具。雖然該網絡仍在開發中,但Bitfury今日宣布了一個全面的產品清單以支持該技術,包括開源閃電錢包和商家接受付款的支付處理器。它還發布了一個名為“The Peach”的公共閃電網絡節點,讓比特幣用戶打開或創建支付渠道。[2019/1/23]
PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。
Tags:FURCOMCOMBOCOMBFURYethnographyofcommunicationcombo幣置換前的價格combo幣行情
編者按:本文來自巴比特資訊,作者:Kyle,星球日報經授權發布。美國總統拜登提名的美國證券交易所委員會主席加里·根斯勒今天在美國參議院確認聽證會上說,加密貨幣“已成為變革的催化劑”.
1900/1/1 0:00:00編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。印度加密銀行Unicas上周在新德里開設了它的第三家實體分行。前兩家分行分別位于賈姆訥格爾和齋浦爾.
1900/1/1 0:00:00經受住新冠肺炎的撕咬,得益于寬松貨幣政策的托舉,吸收著積極財政政策的營養,合應著經濟復蘇的節奏,全球金融市場在過去一年中走過了一段掙脫至暗與尋求微光的坎坷路程.
1900/1/1 0:00:00最近兩個月,不管是比特幣和以太坊,還是BNB以及各類DeFi代幣都以瘋狂的勢頭上漲,雖然22號下午有一波回調.
1900/1/1 0:00:00Coinbase現在已經計劃在納斯達克通過直接掛牌的方式進行上市。它的招股說明書S1現在已經公開.
1900/1/1 0:00:00編者按:本文來自華爾街見聞,作者:王超高盛已重啟加密貨幣交易柜臺,并將從下周開始為客戶提供比特幣期貨和無本金交割遠期合約交易服務。據媒體報道,這支團隊隸屬于該行的全球市場部門.
1900/1/1 0:00:00