以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必APP > Info

FUR:Furucombo被盜1400萬美元啟示錄:切勿過度授權

Author:

Time:1900/1/1 0:00:00

北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。

PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。

由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?

DeFi協議Furucombo宣布推出基金管理系統:6月3日消息,DeFi 協議 Furucombo 宣布推出基金管理系統,允許任何人成為基金經理,讓專家管理投資者的存款,以利用 Furucombo 最大化他們的投資回報。此外,基金經理有機會通過從儲戶那里賺取利潤來賺取業績費。首批基金經理將被列入白名單,并由 Furucombo 團隊審核,以確保系統的穩定性。[2022/6/3 4:00:31]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。

LABS Group 或將馬爾代夫群島Ifuru度假村代幣化:據官方消息,LABS Group 或將馬爾代夫群島上的Ifuru度假村代幣化。

目前,該公司已經宣布了與Ifuru度假村建立合作關系的可能性。注:LABS Group是首個以房地產為重點的端到端投資生態系統,其積極與世界各地的房地產開發商和公司合作,充分挖掘代幣化房地產投資市場的潛力。(Coinspeaker)[2021/4/9 20:01:21]

其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"

動態 | 區塊鏈技術公司Bitfury與美國Provident銀行合作:據ambcrypto報道,區塊鏈技術公司Bitfury與美國Provident銀行合作,試圖為數字資產公司提供銀行服務。Provident銀行將使用Bitfury的Crystal區塊鏈分析來監控交易,并實現“新的數字資產合規”,其中包括反洗錢服務。[2019/7/10]

同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;

Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;

最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。

在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。

PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”

在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。

隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。

PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMUCOCOMBOFURYX幣combo幣行情kucoin幣最新價格combo幣發行總量

火必APP
ALC:DeFi下一步需要做什么來保持機構參與者的興趣?

DeFi下一步需要做什么來保持機構參與者的興趣?Cointelegraph中文 剛剛 28 過去幾個月,機構資金瘋狂涌入比特幣,這讓加密貨幣成為了新聞頭條——至少是作為一種新奇的資產.

1900/1/1 0:00:00
USDT:LP流動性池資金變化不會算怎么辦?這篇文章告訴

DeFi流動性挖礦已經持續了這么久,可是很多人依然不知道如何計算自己注入流動性池LP的資金量到底如何變化.

1900/1/1 0:00:00
ONE:3.3 午間行情:穩步推進 上方目標在這里

文章系金色財經專欄作者牛七的區塊鏈分析記供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
ROLL:誰還不是個「Layer2」?

誰還不是個「Layer2」?區塊律動BlockBeats 剛剛 30 這場關于遷移到Layer2的運動從去年9月就已經開啟.

1900/1/1 0:00:00
USH:SUSHI價格新高,或將繼續上升,劍指$500?

據Huobi交易所數據,SUSHI價格破新高,達到$20.7574,是否仍有上漲空間?本文作者Na?mBoubziz嘗試用Stocktoflow模型以及價格與可用流動性之間的相關性來對SUSHI.

1900/1/1 0:00:00
COIN:SEC候任主席聽證會:根除加密貨幣欺詐 全面審查游戲驛站逼空亂局

本文來源:財聯社作者:吳斌美東時間周二,美國參議院對拜登提名的證券交易委員會主席和消費者金融保護局局長候選人舉行聽證會,相關言論暗示未來四年華爾街或將迎來強監管.

1900/1/1 0:00:00
ads