以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 瑞波幣 > Info

Furucombo被盜1400萬美元啟示錄:切勿過度授權_FUR

Author:

Time:1900/1/1 0:00:00

編者按:本文來自PeckShield,Odaily星球日報經授權轉載。北京時間2月28日凌晨,以太坊協議組合工具Furucombo智能合約出現一個嚴重漏洞。攻擊者已經利用該漏洞獲利超過1400萬美元。PeckShield分析發現,該漏洞與幾天前PrimitiveFinance出現的漏洞原理相同,與用戶的無限授權有關。由于CreamFinance未及時從錢包里撤銷所有對外部合約的授權,因此受到該漏洞的影響,造成損失約110萬美元。

加密礦企Bitfury孵化AI芯片公司Axelera完成2700萬美元A輪融資:10月26日消息,加密礦企Bitfury孵化的AI芯片公司Axelera宣布完成2700萬美元A輪融資,本輪融資由Innovation Industries領投,Imec.xpand、比利時聯邦控股和投資公司參投。此外,荷蘭企業局向Axelera授予了由經濟事務和氣候政策部委托的670萬美元貸款。

Axelera于2019年由Bitfury Group孵化,之前作為BitfuryAI運營,2021年開始獨立運營,主要開發基于內存計算的芯片,通過在RAM中執行計算以減少存儲設備產生的延遲,但該公司的產品進度并不快,預計要到2023年上半年才能向客戶發貨。(techcrunch)[2022/10/26 16:39:31]

比特幣礦企BitFury計劃在未來12個月內上市:比特幣礦企BitFury計劃在未來12個月內上市,目前已委托德勤對其進行審計。該公司上一輪融資中估值達10億美元,而此次上市的估值或達到數十億英鎊。BitFury的上市將會成為歐洲至今為止最大規模的加密貨幣公司IPO。

據CoinDesk 3月份報道,Bitfury將與一家特殊目的收購公司(SPAC)Good Works Acquisition合并,成立名為Cipher Mining Technologies的挖礦公司。據稱合并后的公司市值達20億美元,并計劃到2025年底實現745MW的挖礦能力。(The Telegraph)[2021/10/11 20:20:59]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供應功能。2020年12月,Furucombo添加連接Uniswap,Compound和Aave等協議。其首席執行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各種DeFi協議。使用Furucombo,所有都'無需許可'。"同時,Furucombo允許用戶進行無抵押快速貸款和借入任何數量的資產。

電動自行車制造商FuroSystems宣布接受BTC等加密貨幣付款:8月19日消息,電動自行車和電動滑板車的制造商FuroSystems宣布接受加密貨幣付款,包括BTC、ETH、LTC和BCH。如果客戶在購買后要求退款,FuroSystems將通過他們支付的貨幣處理退款,向他們退還最初用于購買的代幣數量。FuroSystems還將考慮高達0.5%的價格波動,并且不會就交易開始和完成之間的價格變化向客戶收取費用。[2021/8/19 22:25:00]

PeckShield通過追蹤和分析發現,Furucombo協議具有樂高性,此次漏洞與用戶的無限授權有關。首先攻擊者制造了一個攻擊智能合約,并將其運行于易受到攻擊的Furucombo代理中;Furucombo調用白名單中的AaveLendingPoolv2函數,并在函數中附帶攻擊合約地址,調用AaveLendingPoolv2::initialize函數,該函數可進一步調用提供的攻擊合約;最后,在用戶未撤銷授權的情況下,攻擊者可通過攻擊Furucombo代理,盜取用戶錢包里的資產。在流動性挖礦的引領下,DeFi于2020年再次起飛,并成為金融革新的焦點,在這一領域的玩法也越發多樣。由于協議內存放著各類有價資產,讓DeFi亦成為被攻擊的重災區。PeckShield安全專家表示:“DeFi聚合器Furucombo把樂高性玩到極致的同時,對每個環節的審計更是至關重要,新的組合會不斷變化和適應,這就要求對合約進行定期的、持續的安全審計,而不是在啟動前打勾。”在處理資產時,需謹慎授權。DeFi正經歷一個前所未有的增長時期,在這個時期,信任的成本非常高。隨著DeFi行業規模迅猛增長,尤其是業務和運營合作上的不斷發力,組合過程中潛在的安全問題會愈發凸顯出來。黑客在攻擊某一DeFi合約漏洞獲利后,會利用同原理的漏洞對其他DeFi合約進行依次攻擊。PeckShield提示各DeFi合約,一旦發生攻擊事件后,應自查代碼,如果對此不了解,及時找專業的審計機構進行審計和研究,防患于未然。

Tags:FURCOMCOMBOUCOFurukuruCOMA幣combo幣置換前的價格UCoins

瑞波幣
神秘的DeFi巨鯨為何復刻一版一模一樣的CryptoPunk NFT?_NFT

編者按:本文來自鏈聞ChainNews,撰文:LeftOfCenter,星球日報經授權發布。NFT作為一種非同質化代幣,每一枚都是不可替代的和獨一無二的,這種獨特屬性天然適合應用于具有獨特價值的.

1900/1/1 0:00:00
ADA一月四倍挺進前三,為何如此強勢?_ADA

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。大家好,我是佩佩,周末陰跌不斷,看了下市場氣氛也有些萎靡,不過有一個好消息就是本月也就只能再跌幾個小時了,雖說幣價暫時看上.

1900/1/1 0:00:00
16萬美元資產被盜竟是烏龍事件?Yeld.finance“閃電貸攻擊”事件簡析_DAI

(0x57b378f8d20d3945ab40cd62aa24063f375bcfc5693c2e788dc193ffa1a5cc3a)進行分析.

1900/1/1 0:00:00
歐易OKEx投研|美聯儲半夜“鴿叫”,資本市場信心回升_KEX

根據來自非小號的數據顯示,截止發稿前24小時全市場主要虛擬幣上漲家數占比42.54%,依然少于下跌家數占比的57.46%.

1900/1/1 0:00:00
詳解以太坊擴容項目OMG Network_OMG

可擴展性是加密行業最明顯的問題之一。對于使用最多的區塊鏈網絡質疑的Ethereum來說,難以擴展是一個更大的問題.

1900/1/1 0:00:00
高歌猛進,大跌之下機構逆勢出手加倉_比特幣

在經歷23日下午的二次探底后,加密市場今日有所回彈,相對處于觀望及擔憂狀態的普通投資者,機構和巨鯨的腳步再次大幅向前!2月24日.

1900/1/1 0:00:00
ads