北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。
PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。
由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。?
澳大利亞歌手Sia Furler將與FTX合作推出NFT收藏品:12月6日消息,澳大利亞歌手Sia Furler將與FTX合作,在Opensea上推出NFT收藏品。FTX創始人Sam Bankman-Fried在推特透露了這一合作消息。Sia希望能夠與粉絲分享其NFT項目,并讓粉絲投票決定她通過創建“Siaverse”加入Web3.0運動時創作的歌曲。她認為這很有趣,也是一種新的藝術創作方式。她在12月4日舉行了NFT項目發布會,并表演了一首當天早上寫的歌。(Beincrypto)[2021/12/6 12:53:00]
DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。
Furucombo更新黑客攻擊進展:遷移計劃即將就緒,將在本周發布:據官方消息,DeFi聚合平臺Furucombo官方更新遭攻擊后的進展:
1. 攻擊已報告給執法部門;
2. 安全公司Certora已開始進行全面審計,正尋求再進行一次審計(希望至少由兩家不同的公司進行審核);
3. 與Reviews DAO進行了一次會議,Furucombo將加入該DAO,以方便讓其他各方不斷對Furucombo的系統進行同行評審。Furucombo還可以幫助其他人審查他們的系統,從而為DeFi生態系統做出貢獻;
4. 遷移計劃即將就緒,將在本周發布。
此前2月28日消息,DeFi聚合平臺Furucombo遭遇攻擊,官方稱價值約1500萬美元資金受到影響。[2021/3/9 18:28:11]
其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"
Bitfury與LIAN Group合作推出加密挖礦即服務:金色財經報道,加密貨幣礦業公司Bitfury已與私募股權公司LIAN Group建立了合作伙伴關系,使其可以升級在挪威現有的3500萬美元的區塊鏈基礎設施。根據LIAN Group 11月2日發布的聲明,該公司已與Bitfury合作推出了MaaS(挖礦即服務)業務。[2020/11/5 11:41:00]
同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。
PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;
Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;
最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。
在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。
PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”
在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。
隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。
PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。
作者:LeftOfCenterNFT作為一種非同質化代幣,每一枚都是不可替代的和獨一無二的,這種獨特屬性天然適合應用于具有獨特價值的藝術品NFT領域.
1900/1/1 0:00:00據記者不完全統計,截至目前,全國31個省中,至少有20個將區塊鏈寫入2021年政府工作報告中。總體上,區塊鏈產業發展中不同地區對于區塊鏈定位有所不同,即東部發達地區產業基礎好、成效明顯,更多側重.
1900/1/1 0:00:00DeFi的火爆給以太坊網絡帶來了巨大壓力,以太坊上托管著大多數Dapp。隨著DeFi活動的增加,用戶不得不向礦工支付越來越高的交易Gas費。這對于使用去中心化應用程序的普通用戶來說是不經濟的.
1900/1/1 0:00:00過去一年中DEX體量整體呈現增長趨勢,特別是近兩個月,市場迎來了爆發式增長,僅僅2月份市場交易量高達737億美元.
1900/1/1 0:00:00NFT玩法指南:新手如何玩轉NFT BlockMania 剛剛 30 近日,世界頂級拍賣行佳士得首次出售基于NFT的藝術品.
1900/1/1 0:00:00盡管交易費用高昂,以太坊的去中心化交易所交易量仍在繼續激增—2021年,DEX處理的交易量超過1200億美元.
1900/1/1 0:00:00