以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > DOT > Info

DEF:DeFi安全令人堪憂 Fei Protocol “重入漏洞”導致超8000萬美元被盜

Author:

Time:1900/1/1 0:00:00

周六,去中心化金融 (DeFi) 平臺Fei Protocol 向其投資者通報了多個 Rari Capital Fuse 池的漏洞利用,同時要求黑客返還被盜資金,懸賞1000萬美元,并承諾“不問任何問題”。?

雖然攻擊造成的確切損失尚未正式公布,但 DeFi 調查員 BlockSec 的監控系統檢測到超過8000萬美元的損失——將根本原因稱為典型的重入漏洞(reentrancy vulnerability)。雖然重入漏洞一直是 DeFi 生態系統中許多漏洞利用的罪魁禍首,但價值 8000 萬美元的被盜資金使 Fei Protocol漏洞成為有史以來最大的重入黑客攻擊之一。

一站式DeFi門戶Defibox正式上線幣安智能鏈:據官方消息,一站式DeFi門戶Defibox已于2021年7月21日正式上線幣安智能鏈(BSC),并將Swap協議接入幣安智能鏈。Defibox將于2021年7月23日開啟Swap協議挖礦,屆時做市且質押做市憑證即可獲得BOX代幣獎勵。Defibox已于2020年7月21日在EOS上首發,目前已推出三個協議:Swap兌換協議、USN穩定幣協議和去中心化借貸協議。[2021/7/21 1:07:15]

Gate.io 上線ESD算法穩定幣DeFi挖礦理財:據官方公告,Gate.io上線ESD算法穩定幣DeFi挖礦理財。收益按七日平均持倉發放,收益率來自算法穩定幣項目智能合約價格穩定機制的代幣釋放,只有算法穩定幣出現溢價需要釋放的時候才會出現較高收益,因此每日收益波動較大,為保證資金安全,減少轉賬操作成本和風險,Gate.io將通過保持最低限度敞口和轉賬次數的方式降低風險,因此不會與鏈上收益率保持一致,但可以有效降低用戶參與門檻和減少風險,請務必了解清楚。

希望參與到平臺用戶可以關注Gate.io ”理財寶“,Web和App均可參與。[2020/12/27 16:38:02]

經過進一步調查,Rari 開發人員 Jack Longarzo 透露在內部修復過程中,總共有6個易受攻擊的池(8、18、27、127、144、146、156)已被暫時暫停。在撰寫本文時,Rari 的內部和外部安全工程師與 DeFi 服務提供商 Compound Treasury 合作,進一步調查黑客攻擊。

The Block創始人:DeFi是當今加密貨幣和數字資產中最有趣的事情:推特網友Trolly McTrollface表示,批評DeFi是沒有意義的,因為每個參與其中的人都知道這只是一堆名字聽起來很滑稽的傳銷騙局,并且這其中每個人都相信自己能成功登上頂峰。The Block創始人Mike Dudas對此反駁稱,這絕對不是真的,不要讓沒錢的人和永恒的懷疑論者使你相信這一點。DeFi是當今加密貨幣和數字資產中最有趣的事情(與CBDC/數字美元相比)。[2020/9/14]

區塊鏈調查員 PeckShield 將漏洞利用范圍縮小為一個重入漏洞,該漏洞允許黑客使用一個函數并對另一個不受信任的合約進行外部調用。

解碼DeCode|“過山車的DeFi,下一個暴富機會在哪里?”即將開始:金色財經·直播《解碼DeCode》首檔欄目將于9月9號15:30 重磅推出!欄目旨在追蹤市場熱點,解讀熱點背后的財富密碼!本期主題“過山車的DeFi,下一個暴富機會在哪里?” 嘉賓來自節點資本、標準共識和數動派圍繞DeFi基本面、技術面和投資價值等進行全方位解讀!關注《解碼DeCode》,掃碼領取財富密碼![2020/9/9]

Fei Protocol是一種算法穩定幣協議,它使用協議控制價值 (PCV) 模型來管理其與美元掛鉤的穩定幣。

Rari Capital 是一種無需許可的借貸協議,它允許用戶創建 Fuse 池,在那里他們可以提供和借用 ERC-20 代幣。去年,Fei Protocol 和 Rari Capital 在兩個社區的大力支持下合并。合并背后的目的是進一步引導 Fuse 池的流動性,FEI 提供必要的初始流動性。

Web3 和區塊鏈安全公司 CertiK 表示,攻擊者已向 Tornado Cash 發送了 5400 ETH(在撰寫本文時為 15,298,900 美元),但他們的錢包中仍有22,672.97 ETH(約64,245,245.43美元)。

從目前的情況來看,鑒于資金已開始通過 Tornado Cash 洗錢,黑客很可能不會接受 Fei Protcol 的報價。

這不是 Rari Capital 第一次受到攻擊。該項目在 2021 年 5 月 8 日表示,價值 1100 萬美元的以太坊被盜。Rari 當時稱,“這些資金是在攻擊者被阻止之前從 Rari Capital 的以太坊池中提取的,這一損失相當于 Rari Capital 以太坊池中所有用戶資金的 60%。”

隨著加密社區與黑客的斗爭不斷發展,許多項目和協議已決定加強其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升級其智能合約的計劃。比推此前報道,Ronin跨鏈橋被攻擊,173,600 ETH和 2550 萬 USDC 被盜,價值超6億美元。Ronin Network橋目前正在重新設計中,預計將在5月中下旬重新開放。

今年因加密漏洞而損失的資金繼續增長,截至2022年5月1日,黑客已從DeFi應用中盜取了15.7億美元,已超過2021年全年黑客盜取的15.5億美元。今年第一季度被盜資金超過 10 億美元,其中包括 Axie Infinity 被盜取的6億多美元,Deus DAO 和 Saddle Finance 等幾個 DeFi 協議也因漏洞而損失了數百萬美元。在2022年第一季度被盜的13億美元加密貨幣中,97%的被盜資金來自DeFi漏洞。

作者:Amy Liu

Tags:EFIDEFDEFIRARIdefi去中心化交易所下載DEFIT99DEFI幣FERRARI幣

DOT
OBLOX:從資本動向解析元宇宙熱潮背后的商業價值

自年初Roblox在美國上市開始,元宇宙變成為了區塊鏈乃至互聯網產業中最熱門的賽道,各大巨頭紛紛布局元宇宙.

1900/1/1 0:00:00
NFT:24 張圖 形象展示 NFT 在未來的潛在用例

作者:shivsak 下面的內容是我通過 24 張視覺圖,用來展示正在處于發展中的 NFT 的真實用例,以及它們在未來將被用于何種用途.

1900/1/1 0:00:00
LINK:視頻 | 警惕 流動性挖礦黑洞大盤點

最近幣圈又逢人生小高潮 工農聯盟正式成立,產銷一體全面布局壽司、泡菜、胡蘿卜、玉米競相登場眼看著新韭菜每天挖礦熱火朝天,不管技術形態干就完了稍不留神就賺了個盆滿缽滿.

1900/1/1 0:00:00
EFI:元宇宙引爆鏈游后 GameFi 新格局已打開

新型冠狀病地突然爆發,導致了全球金融貨幣市場迎來劇烈震蕩反應。各國政府在面對此次危機時不約而同地使用了貨幣政策予以應對.

1900/1/1 0:00:00
HYDRO:加拿大的“豐水期” 監管機構推挖礦電力使用新規

作者:Ana Alexandre   翻譯:Maya加拿大魁北克省能源監管機構Regie de l’energie發布加密貨幣挖礦新規.

1900/1/1 0:00:00
TRIB:一文了解Rari Capital和Fei Protocol的合并提案

11月17日消息,DeFi協議Rari Capital聯合創始人Jai Bhavnani以及Fei Protocol創始人Joey Santoro共同提出了一個合并RGT和Tribe代幣的提案.

1900/1/1 0:00:00
ads