以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

ENT:死神來了之重入攻擊,Fei Protocol漏洞導致7935萬美元被盜事件分析

Author:

Time:1900/1/1 0:00:00

北京時間2022年2022年4月30日,FeiProtocol宣布他們正在調查RariFuse池上的一個漏洞。目前該項目已經暫停了所有借款以減少進一步的損失,并公開向攻擊者提供1000萬美元用以交換黑客所盜的用戶資金,并保證不事后進行追問。

目前報告的總損失約為7935萬美元,攻擊者已經向TornadoCash發送了5400個ETH,不過他們的錢包里仍持有22,672.97個ETH。這次攻擊已經耗盡了Rari幣池的資金,Fei幣池暫未受到影響。

音樂NFT項目Daniel Allan Entertainment完成100萬美元種子輪融資:3月30日消息,音樂制作人、Web3愛好者Daniel Allan日前宣布已在種子輪籌集100萬美元資金用于建立音樂NFT項目Daniel Allan Entertainment,該輪融資由Coop Records領投。Daniel Allan表示已于2021年4月制作了第一款音樂NFT。在過去的一年半里,其NFT的一級銷售總收入228ETH,二級銷售總收入105ETH。[2023/3/30 13:34:45]

一位Rari團隊成員在項目Discord中回應了此事,并表示"Fuse中的一些借貸人可能受到影響",以及"Fuse池中的PCV可能會有風險"。該Rari團隊成員還證實,僅可借貸的資產易受攻擊,不過目前該情況已得到改善。

安全團隊:疑似BXH 9月21日被盜資金出現異動,1865 ETH轉移到Tornado Cash:金色財經消息,據慢霧安全團隊,根據BXH笨小孩團隊9月23日的通告,前天(9月21日)晚被盜共計價值250萬美元的資產以及3800萬BXH代幣。

慢霧MistTrack分析評估,BXH VaultPool合約原owner的私鑰疑似被盜,調用inCaseTokensGetStuck函數轉移合約中資金到黑客地址,黑客地址為0x158f...e345。

截止目前,黑客已將被盜資金跨鏈兌換到ETH鏈,并進一步將全部被盜資金轉移到Tornado Cash,轉移額共計1865 ETH。慢霧MistTrack將持續跟進被盜資金的轉移。[2022/9/24 7:18:31]

初步報告顯示這個漏洞很可能是因為重入問題導致的,這是智能審計中最常見的錯誤,也是諸多漏洞產生的罪魁禍首——例如2016年臭名昭著的TheDAO黑客事件和近年來受害的幾個主要協議↓

Coinbase:Solana幣提款延遲的問題已經解決:7月7日消息,加密貨幣交易所Coinbase:Solana幣提款延遲的問題已經解決。

此前消息,Coinbase正在調查Solana幣提款延遲問題。(金十)[2022/7/8 1:59:05]

○2020年4月Uniswap/Lendf.Me被黑客利用重入漏洞進行攻擊,受盜資產500萬美元,

○?2021年5月BurgerSwap因虛假合約及一個重入性的漏洞被黑客惡意利用,受盜資產720萬美元。

○?2021年8月SURGEBNB受盜,黑客似乎是利用了基于重入的價格操縱來進行攻擊,本次事件受盜資產400萬美元。

○?2021年8月CREAMFINANCE的重入性漏洞可讓黑客進行二次借貸,受盜資產1880萬美元。

○?2021年9月Siren協議遭受攻擊,受盜資產350萬美元——其AMM池被重入式攻擊。

CertiK本周在medium上發布了一篇關于重入式攻擊的文章:https://certik.medium.com/what-is-a-reentrancy-attack-6516fefc001該文近期將于CertiK官方公眾號發布中文版,請小伙伴們持續關注!

寫在最后

如此看來,將近8000萬美元的受盜資產令FeiProtocol成為有史以來規模最大的重入式攻擊受害者。2022年4月1日,RariCapital在Medium上發布了一份安全升級報告,稱他們已經修補了一個與Fusepools有關的安全問題。

這個補丁可阻止函數所需的重入,以此修復了Compound的已知漏洞。盡管這一手段可保護許多系統功能,但并未能對exitMarket()生效。即使全局重入鎖處于激活狀態,當惡意攻擊者收到ETH時,他們就可調用exitMarket()。

FeiProtocol在本月初也曾遇到一些問題,當時他們本可以在漏洞發生之前阻止但情況并非如此盡如人意:他們通過漏洞賞金計劃發現了一個bug,導致他們在修復漏洞的同時關閉了rebateprogram。

截至目前,FeiProtocol團隊還沒有正式宣布他們的調查結果。

Tags:ETHERTENTPROEthical翻譯Fastest AlertsElevenTokenLudena Protocol

火幣交易所
TWI:怎樣構建去中心化的Twitter

埃隆·馬斯克?(ElonMusk)收購Twitter的交易重新點燃了加密界長期以來的討論,至少到目前為止,這個討論主要圍繞一個理論產品類別:“去中心化社交媒體”.

1900/1/1 0:00:00
NFT:Web2大廠紛紛布局,元宇宙即將迎風啟航

YugaLabs將于美國東部時間4月30日下午12點推出基于BoredApeYachtClub的元宇宙項目Otherside.

1900/1/1 0:00:00
加密貨幣:比特幣即將跌破 3 萬美元,Galaxy Digital CEO 警告”兩個月內難見底“

在全球逃離高風險投資的情況下,加密貨幣市場周一跟隨美股延續跌勢。比推終端數據顯示,比特幣一度跌至盤中低點30,788美元,為52周低點,24小時跌幅近11%,與去年11月歷史高點67,802美元.

1900/1/1 0:00:00
STA:萬字長文捕獲 ZK Rollup 時代價值

為什么關注Zero-KnowledgeRollup?零知識密碼學被稱為我們這一代最被低估的技術之一,與新聞報道鋪天蓋地的宣傳人工智能和大數據等主題不一樣的是,幾乎沒有媒體關注零知識技術.

1900/1/1 0:00:00
ESS:登陸Coinbase牽手邁凱輪,詳解SUKU 2022元宇宙藍圖

5月27日,Web3基礎設施平臺SUKU亞洲大使Jessi做客區塊未來直播間,為大家詳解了SUKU2022元宇宙藍圖,與眾多國際知名品牌商以及明星合作發布.

1900/1/1 0:00:00
GALA:對話 Arca首席投資官:資產代幣化后的“無現金世界”將是下一個發展方向

編譯|白澤研究院 上周,領先的數字資產管理公司Arca的首席投資官JeffDorman做客了DeCentialMedia的播客節目.

1900/1/1 0:00:00
ads