以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Pol幣 > Info

PRO:死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。

目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。

派盾:Alphapo被盜資金中價值470萬美元TRX已被轉移至CEX:7月25日消息,據派盾監測,加密支付服務提供商Alphapo被盜資金中的5800萬枚TRX(價值470萬美元)已被分多批交易轉移至Bybit、Bitget等交易平臺。

此前報道,加密支付服務提供商Alphapo在Tron、以太坊和比特幣鏈上被盜資金價值超6000萬美元。[2023/7/25 15:58:07]

一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。

“華爾街之狼”Jordan Belfort:FTX商業模式像“兄弟會”,破產或是有預謀的:金色財經報道,“華爾街之狼”Jordan Belfort 在接受 Fox News 采訪時表示,在觀察了 SBF 的行為之后認為 FTX 破產很可能是有預謀的并稱其是一個“反社會者”。Jordan Belfort 補充稱:“歸根結底,FTX 的商業模式更像是一個兄弟會,而不是真正的生意。不過,令人更不安的是,所有這些大型對沖基金和風投公司都沒有發現這件事。SBF 是個反社會人士,我的意思是,他瘋了。”(finbold)[2022/11/20 22:07:52]

該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。

穩定幣市值占比近2個月從9.35%上升至近14%:6月13日消息,大約兩個月前的4月11日,穩定幣市值為1900億美元,即將超過2000億美元,加密貨幣總體市值為2.03億美元,當時穩定幣市值占比為9.35%。

目前加密貨幣市值約為1.15萬億美元,穩定幣市值為1590億美元,占比上升至13.8%,其中USDT占6%以上,USDC占比超4%,BUSD占比為1.58%。(Bitcoin.com)[2022/6/13 4:20:48]

初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,

○?2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。

○?2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。

○?2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。

○?2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。

CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001

該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!

安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。

這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。

FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。

截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

Tags:穩定幣PROORDUSE香港穩定幣bitopro交易所安卓版CryptoSwordMuseion

Pol幣
BDC:2022/4/29 驚喜好禮獎不完【憲哥招待】天天紅包禮

尊敬的唯客用戶您好! >>>驚喜好禮獎不完<<< 第四禮:天天紅包禮 活動方式: 活動期間每天抽出10位有完成合約交易的用戶隨機送8、18、38、68、88U.

1900/1/1 0:00:00
COM:XT.COM關於恢復MMUI提現的公告

尊敬的XT.COM用戶:MMUI錢包升級已完成,XT.COM現已恢復MMUI提幣業務。給您帶來的不便,請您諒解!感謝您對XT.COM的支持與信任!XT.COM團隊2022年4月28日Layer2.

1900/1/1 0:00:00
GAL:Gate.io將Galatasaray Fan Token(GAL)代幣符號更換爲GALFAN

Gate.io因需要將GalatasarayFanToken(GAL)的代幣符號更換爲GALFAN.

1900/1/1 0:00:00
USDT:Tether項目周報(0425-0501)

貨幣行業著力解決勞動力短缺問題“區塊鏈作為一個技術概念并不難懂,”瑞士洛桑聯邦理工學院計算機和通信科學系系主任詹姆斯·拉魯斯(JamesLarus)說.

1900/1/1 0:00:00
NAN:一文速覽Arbitrum生態新晉成員的基本情況

作為以太坊升級的關鍵一環,Layer2擴展解決方案一直備受關注。在近幾個月加密市場整體疲軟的環境下,Layer2龍頭Arbitrum的TVL卻逆勢增長,根據DefiLlama數據,截至4月28日.

1900/1/1 0:00:00
TER:幣安新增 APE/BRL、AUDIO/TRY、BTTC/BUSD、GMT/AUD、MBL/BUSD 交易對

親愛的用戶: 幣安將於2022年04月29日19:00上線APE/BRL、AUDIO/TRY、BTTC/BUSD、GMT/AUD、MBL/BUSD交易對.

1900/1/1 0:00:00
ads