
DeFi安全令人堪忧,Fei Protocol “重入漏洞”导致超8000万美元被盗
周六,去中心化金融 (DeFi) 平台Fei Protocol 向其投资者通报了多个 Rari Capital Fuse 池的漏洞利用,同时要求黑客返还被盗资金,悬赏1000万美元,并承诺“不问任何问题”。
经过进一步调查,Rari 开发人员 Jack Longarzo 透露在内部修复过程中,总共有6个易受攻击的池(8、18、27、127、144、146、156)已被暂时暂停。在撰写本文时,Rari 的内部和外部安全工程师与 DeFi 服务提供商 Compound Treasury 合作,进一步调查黑客攻击。
区块链调查员 PeckShield 将漏洞利用范围缩小为一个重入漏洞,该漏洞允许黑客使用一个函数并对另一个不受信任的合约进行外部调用。
Fei Protocol是一种算法稳定币协议,它使用协议控制价值 (PCV) 模型来管理其与美元挂钩的稳定币。
Rari Capital 是一种无需许可的借贷协议,它允许用户创建 Fuse 池,在那里他们可以提供和借用 ERC-20 代币。去年,Fei Protocol 和 Rari Capital 在两个社区的大力支持下合并。合并背后的目的是进一步引导 Fuse 池的流动性,FEI 提供必要的初始流动性。
Web3 和区块链安全公司 CertiK 表示,攻击者已向 Tornado Cash 发送了 5400 ETH(在撰写本文时为 15,298,900 美元),但他们的钱包中仍有22,672.97 ETH(约64,245,245.43美元)。
从目前的情况来看,鉴于资金已开始通过 Tornado Cash 洗钱,黑客很可能不会接受 Fei Protcol 的报价。
这不是 Rari Capital 第一次受到攻击。该项目在 2021 年 5 月 8 日表示,价值 1100 万美元的以太坊被盗。Rari 当时称,“这些资金是在攻击者被阻止之前从 Rari Capital 的以太坊池中提取的,这一损失相当于 Rari Capital 以太坊池中所有用户资金的 60%。”
随着加密社区与黑客的斗争不断发展,许多项目和协议已决定加强其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升级其智能合约的计划。比推此前报道,Ronin跨链桥被攻击,173,600 ETH和 2550 万 USDC 被盗,价值超6亿美元。Ronin Network桥目前正在重新设计中,预计将在5月中下旬重新开放。
今年因加密漏洞而损失的资金继续增长,截至2022年5月1日,黑客已从DeFi应用中盗取了15.7亿美元,已超过2021年全年黑客盗取的15.5亿美元。今年第一季度被盗资金超过 10 亿美元,其中包括 Axie Infinity 被盗取的6亿多美元,Deus DAO 和 Saddle Finance 等几个 DeFi 协议也因漏洞而损失了数百万美元。在2022年第一季度被盗的13亿美元加密货币中,97%的被盗资金来自DeFi漏洞。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2488023转载需注明出处
比推快讯
更多 >>- 特朗普:暂不针对中国购买俄油加征关税
- AMLBot CEO:2025 上半年亚洲加密货币犯罪损失超 15 亿美元
- 标普道琼斯指数公司 S&P DJI 计划推出代币化指数产品
- 数据:过去 24 小时全网爆仓 3.87 亿美元,多单爆仓 3.18 亿美元,空单爆仓 6905.12 万美元
- 巨鲸先定 10 个大目标做多以太坊,当前浮亏超 64 万美元
- CoinGecko 高管团队更新,CEO TM Lee 将过渡为总裁
- 数据:“麻吉大哥”回归重新开设 5 倍杠杆的 PUMP 和 HYPE 多单
- 数据:过去 1 小时 Binance 净流出 7,979.51 万 USDT
- BlockSec:D3XAT 合约疑似遭到攻击,目前预估损失达 16 万美元
- Bitdeer 本周挖矿产出 80.4 枚 BTC,比特币总持仓量增至 1,764.2 枚
- 摩根大通:稳定币将指数级增长,以太坊适应这一趋势
- QCP:加密市场近期回调较为健康,整体上涨趋势不会受到影响
- 下周宏观展望:鲍威尔将“大战”市场降息预期
- Solana 生态 AI 游戏《AI 喵矿》正式上线
- 乌总统顾问:结束俄乌冲突必须先停火再谈判
- 持有近 2.4 万枚 BTC 巨鲸沉寂 5 年后,向新地址转移 3000 枚 BTC
- OKB 24 小时涨超 14%,市值回升至 22.96 亿美元
- 某地址以 4453 美元均价抛售 5299.5 枚 ETH,获利 1184 万美元
- 老虎环球 Q2 买入 Circle 的 12.5 万股 A 类股票
- 以太坊提币势头延续,过去 24 小时 CEX 净流出 14.87 万枚以太坊
- 某新建地址今日从 Kraken 提取 9006 枚 ETH
- 币安已开放 MiL.k (MLK) 交易竞赛
- 数据:监测到 5,604.18 万 USDT 转出 Binance
- Bybit 开放 XION Launchpool
- 特朗普:快速达成和平协议比停火更好,普京希望达成全面协议
- Bitmine 今晨增持以太坊后,以太坊财库公司持币量占总流通量比例超 3%
- 乌克兰总统计划于周一尽快会见特朗普
- 特朗普制定企业效忠榜,将 553 家美国企业和协会按照大而美法案支持力度进行排名
- Santiment:以太坊的看涨趋势略高于比特币
- 过去一个月,以太坊上的稳定币供应量增加 164 亿美元
- 游戏娱乐区块链项目 Somnia 上线空投查询页面
- 观点:以太坊或在日韩新法规后释放出巨大的机构资本浪潮
- 某以太坊 ICO 参与地址休眠 10 年后转移全部 334.7 枚 ETH,回报率 14,269 倍
- Binance:今日下午 16 时将有 Alpha 空投可领取,门槛 200 积分
- Jupiter:JLP 池中价值 5.8 亿美元 SOL 将进行质押,奖励分配给 JLP 持有者
- 彭博社分析师:得益于以太坊 ETF 交易量暴涨,本周比特币和以太坊现货 ETF 交易量之和创历史新高
- Bit Digital CEO:Bit Digital 致力于成为公开市场上最大的 ETH 财库平台
- 香港证监会要求虚拟资产平台实施更严格的托管规定
- 某鲸鱼地址半小时前从 Binance 提币 12.48 万枚 LINK,总持仓超 30 万枚 LINK
- 数据:当前加密恐慌贪婪指数为 57,处于贪婪状态
- 某机构通过 3 个新钱包过去 4 天合计买入约 4.12 亿美元 ETH
- 香港券商 Mango Financial 宣布启动数字货币战略,将重点关注 BTC
- The Rollup 创始人:听闻九月将有多家大型 SOL 财库公司推出,预计 1-2 周内完成募资
- 昨日美国比特币现货 ETF 净流出 1410 万美元
- 数据:ETH 全网合约持仓量 24h 减少 5.45%
- 消息人士:OpenAI 成功融资逾 80 亿美元,认购需求旺盛
- James Wynn:WLFI 与 USD1 将成为金融未来
- 特朗普家族支持矿企 American Bitcoin 拟于亚洲收购公司建立比特币财库
- RootData:ANIME 将于一周后解锁价值约 120 万美元的代币
- Project Hunt:去中心化交易协议 Astroport 为过去 7 天被 Top 人物取关最多的项目
比推专栏
更多 >>观点
比推热门文章
- 特朗普:暂不针对中国购买俄油加征关税
- AMLBot CEO:2025 上半年亚洲加密货币犯罪损失超 15 亿美元
- 标普道琼斯指数公司 S&P DJI 计划推出代币化指数产品
- 数据:过去 24 小时全网爆仓 3.87 亿美元,多单爆仓 3.18 亿美元,空单爆仓 6905.12 万美元
- 巨鲸先定 10 个大目标做多以太坊,当前浮亏超 64 万美元
- CoinGecko 高管团队更新,CEO TM Lee 将过渡为总裁
- 数据:“麻吉大哥”回归重新开设 5 倍杠杆的 PUMP 和 HYPE 多单
- 数据:过去 1 小时 Binance 净流出 7,979.51 万 USDT
- BlockSec:D3XAT 合约疑似遭到攻击,目前预估损失达 16 万美元
- Bitdeer 本周挖矿产出 80.4 枚 BTC,比特币总持仓量增至 1,764.2 枚