買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > BTC > Info

COMB:Furucombo被盜1400萬美元啟示錄:切勿過度授權_Cenfura Token

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。

GameStop宣布解雇其CEO Matt Furlong:6月8日消息,根據該公司今天發布的一份聲明,在與該公司合作兩年后,美國游戲零售商游戲驛站(GameStop)首席執行官Matt Furlong已被解雇,繼任者尚未任命,但已任命董事會主席Ryan Cohen為其執行主席。根據向美國證券交易委員會(SEC)提交的10-Q文件,前GameStop總法律顧問Mark robinson已被任命為該公司的總經理和首席執行官。[2023/6/8 21:23:32]

電動自行車制造商FuroSystems宣布接受BTC等加密貨幣付款:8月19日消息,電動自行車和電動滑板車的制造商FuroSystems宣布接受加密貨幣付款,包括BTC、ETH、LTC和BCH。如果客戶在購買后要求退款,FuroSystems將通過他們支付的貨幣處理退款,向他們退還最初用于購買的代幣數量。FuroSystems還將考慮高達0.5%的價格波動,并且不會就交易開始和完成之間的價格變化向客戶收取費用。[2021/8/19 22:25:00]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

動態 | Bitfury新體系使用區塊鏈技術管理醫療數據權限:據Cointelegragh4月5日報道,Bitfury集團和醫療數據公司Longenesis聯合推出醫療保健行業基于區塊鏈的新體系,其解決了用戶同意管理問題,以簡化數據收集醫學研究。所有數據和用戶同意更新都會記錄在ExonumTM區塊鏈上,并帶有時間戳以供將來審核。據稱該解決方案既可以用作完整的數據管理系統,也可以用作存儲用戶同意的現有數字系統的附件。[2019/4/5]

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBUCOCenfura TokenKOACOMBATKUcoin交易所最新動態

BTC
區塊鏈:美國財政部長珍妮特·耶倫支持美聯儲發行數字美元的想法_TRONPAD

編者按:本文來自Cointelegraph中文,Odaily星球日報經授權轉載。珍妮特·耶倫可能對美國監管機構考慮數字貨幣持開放態度,但她似乎仍然對比特幣有強烈的擔憂.

1900/1/1 0:00:00
ETH:行情分析:2000美元的以太坊就要來了,你做好準備了嗎?_dot幣今日行情最新

BTC行情分析從1H周期結構來看,BTC基本已經站穩了50000的關口,但是從4H周期和日線周期來看,結構并沒有確定,仍然需要下跌來試探結構的穩固性.

1900/1/1 0:00:00
RAT:特斯拉月賺8億美元,那些投資比特幣的機構都賺了多少錢?_ARK

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。2021年2月8日,特斯拉在提交給美國證券交易委員會的文件中表示,特斯拉已經購買了價值15億美元的比特幣.

1900/1/1 0:00:00
WILL:威廉:開始布局2024年減半_數字貨幣

編者按:本文來自威廉閑談,作者:陳威廉,Odaily星球日報經授權轉載。“兄弟們這輪牛市結束了,我們開始布局2024年減半吧”標題來源是昨天暴跌之后群里在刷的這句段子.

1900/1/1 0:00:00
加密貨幣:比特幣的價值邏輯到底是什么?_PAL

編者按:本文來自秦朔朋友圈,Odaily星球日報經授權轉載。中國農歷除夕之后,比特幣單價連續突破歷史新高.

1900/1/1 0:00:00
區塊鏈:區塊鏈的合目的性:Pool是鏈上世界的基本組織形態_TOKE

編者按:本文來自機械鐘,撰文:李畫,Odaily星球日報經授權轉載。DeFi協議正在井噴式地涌現,雖然它們的功能各不相同,但很多協議在設計上卻呈現出了某些共性,我對這些共性進行思考,試圖找到區塊.

1900/1/1 0:00:00
ads