Furucombo被盗1400万美元启示录:切勿过度授权_FUR:FURY币

编者按:本文来自PeckShield,Odaily星球日报经授权转载。北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。

Infura计划推出去中心化基础设施协议:金色财经报道,区块链开发平台Infura计划在明年初推出一个去中心化的基础设施协议,以解决人们对其产品过于集中而无法支撑以太坊生态系统Dapps的担忧。Infura计划逐步将其Web3 API服务去中心化,引入去中心化的基础设施协议是一个重要的进展。

据悉,尽管推动去中心化,但Infura不会停止其中心化的产品。

Infura联合创始人Eleazar Galano说,Infura的去中心化协议将补充其更中心化的产品,为其用户提供最佳的客户体验。(CoinDesk)[2022/9/16 7:02:01]

动态 | Consensys拥有的以太坊基础设施解决方案提供商Infura推出3项新服务:ConsenSys拥有的以太坊基础设施提供商Infura推出三种具有“增强”功能的新服务。该公司周四宣布,其“Infura+”套餐包括三项基于订阅的服务:开发者、团队和增长,供区块链开发者在以太坊网络上构建“各种规模”的DApp。该公司表示,Infura+适用于需要增加请求量、以太坊存档数据等功能以及团队直接提供高级支持的应用。[2019/7/18]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

Bitfury帮团队成员在比特币区块链上完成婚姻登记:2018年6月18日,Bitfury集团在阿姆斯特丹宣布团队成员亚历克斯·舍甫琴科在比特币区块链上完成了婚姻登记。为了纪念他的婚礼,Bitfury将在本月通过比特币区块链认证另外20对夫妇的婚姻。

通过使用比特币区块链来确保他们的婚姻登记,亚历克斯和他的妻子Daria可以确保他们结婚证存储在一个不可变的数据库中,这个数据库可以从世界任何地方访问。

BitFury Group 2011年创立于俄罗斯,在旧金山和阿姆斯特丹设有管理部门,在冰岛和格鲁吉亚共和国设有数据中心。BitFury早期是一个ASIC比特币矿机芯片研发团队,现在转型做区块链基础数据服务和交易处理服务。[2018/6/19]

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

Gate交易所对此次大跌的几点杂感_BNB:WEI

昨天在文章中我写了一点关于此次大跌的看法,今天想再用更通俗的说法和大家分享一下我对牛市中大跌/回调的一点理解。不知道我们的读者中是否有人有煮饺子的经验?我是经常煮,所以经验比较丰富.

[0:15ms0-0:820ms