以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > LTC > Info

死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析_AMA

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,○2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。○2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。○2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。○2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!寫在最后

Stargate DAO關于禁用Fantom流動性池和跨鏈路徑的提案已獲投票通過:5月30日消息,Stargate DAO關于禁用Fantom流動性池和跨鏈路徑的提案投票已結束,并以93.98%的支持率獲得通過。該提案旨在將Fantom礦池與Stargate的其他礦池斷開連接,并降低對穩定幣的敞口。此前,該提案支持率達97.43%,但仍未達到執行它所需的200萬人數。[2023/5/30 9:50:11]

如此看來,將近8000萬美元的受盜資產令FeiProtocol成為有史以來規模最大的重入式攻擊受害者。2022年4月1日,RariCapital在Medium上發布了一份安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

DefiLlama:目前無計劃發行LLAMA代幣,任何空投都將與社區討論:3月21日消息,DefiLlama推特發文稱,目前還沒有發行LLAMA代幣的計劃,任何空投都將與社區討論。DeFiLlama團隊要為昨天發生的事件道歉,這是由于團隊內部溝通不暢和誤解造成的。團隊將采取措施,以更加透明的方式運作,以確保這種情況不會再次發生。據此前消息,DefiLlama團隊因是否發行代幣而決裂,創始人0xngmi已推出分叉版本網站Llama.Fi。[2023/3/21 13:15:53]

FTX明日上線CRIPCO (IP3)現貨:官方消息,FTX將于7月11日14:00 (UTC)上線CRIPCO (IP3)現貨,開放IP3/USD交易對,

IP3充提開放時間為7月11日14:00 (UTC) 。

據悉,CRIPCO是一個IP 3.0生態樞紐,旨在建立一個NFT生態系統,使每個人都可以通過NFT工具進行內容和商品的二次創作。此外,用戶還可以在CRIPCO上便利地買賣NFT。 CRIPCO是一個NFT交易市場和平臺,每個人和企業都能在此為其NFT賦值。[2022/7/10 2:03:42]

Tags:AMALlamaLAMARARISOS AmazoniaBABYLLAMALlamaSwapFERRARI價格

LTC
Bifrost Staking流動性協議上線,vKSM成為首個支持資產_KSM

01波卡的NPoS共識機制2022年五月一號,喜迎假期的第二天,Solana官推宣發了其主網Beta的又一次崩潰.

1900/1/1 0:00:00
STEPN如何用M2E模式開啟健身3.0時代_STE

本文來自Medium,Odaily星球日報譯者|Moni 有什么辦法能讓每個人都能積極投入到健身運動之中?——這恐怕是自“健身”概念誕生以來,人類一直在努力解決的問題.

1900/1/1 0:00:00
Coinbase一季度虧損原因速覽:「對不起,我們分掉了」_OIN

撰文:0x76剛剛目睹完Luna的死亡螺旋大戲,另一邊Coinbase的一季報也出來了。這個去年同期還能盈利7億美元的Coinbase,居然在今年只用三個月就虧掉了4億多美元.

1900/1/1 0:00:00
對話a16z合伙人Chris Dixon:深刻反思Web2,用力思考Web3_WEB

近日,美國《福布斯》雜志公布了2022年全球最佳風險投資人榜單,a16z合伙人ChrisDixon憑借連投八輪Coinbase位居榜首.

1900/1/1 0:00:00
數據解讀Moonbirds:地板價飛漲背后的因素有哪些?_NFT

相關閱讀 Moonbirds系列NFT地板價達30ETHKeyTakeaway4月16-18日,Moonbirds交易量占整個NFT交易市場的25%,同時伴隨著Moonbirds價格的快速上漲.

1900/1/1 0:00:00
Danny O’Brien & Suji Yan:如何用Web3的力量奪回數字主權的火把?_DAN

來源:Web3Revolution播客編譯:JC、AliceFang、Hana花醬與鏈捕手Web3Revolution簡介:這是關于一檔探索Web3領域的英文播客,通過對話.

1900/1/1 0:00:00
ads