
DeFi安全令人堪忧,Fei Protocol “重入漏洞”导致超8000万美元被盗
周六,去中心化金融 (DeFi) 平台Fei Protocol 向其投资者通报了多个 Rari Capital Fuse 池的漏洞利用,同时要求黑客返还被盗资金,悬赏1000万美元,并承诺“不问任何问题”。
经过进一步调查,Rari 开发人员 Jack Longarzo 透露在内部修复过程中,总共有6个易受攻击的池(8、18、27、127、144、146、156)已被暂时暂停。在撰写本文时,Rari 的内部和外部安全工程师与 DeFi 服务提供商 Compound Treasury 合作,进一步调查黑客攻击。
区块链调查员 PeckShield 将漏洞利用范围缩小为一个重入漏洞,该漏洞允许黑客使用一个函数并对另一个不受信任的合约进行外部调用。
Fei Protocol是一种算法稳定币协议,它使用协议控制价值 (PCV) 模型来管理其与美元挂钩的稳定币。
Rari Capital 是一种无需许可的借贷协议,它允许用户创建 Fuse 池,在那里他们可以提供和借用 ERC-20 代币。去年,Fei Protocol 和 Rari Capital 在两个社区的大力支持下合并。合并背后的目的是进一步引导 Fuse 池的流动性,FEI 提供必要的初始流动性。
Web3 和区块链安全公司 CertiK 表示,攻击者已向 Tornado Cash 发送了 5400 ETH(在撰写本文时为 15,298,900 美元),但他们的钱包中仍有22,672.97 ETH(约64,245,245.43美元)。
从目前的情况来看,鉴于资金已开始通过 Tornado Cash 洗钱,黑客很可能不会接受 Fei Protcol 的报价。
这不是 Rari Capital 第一次受到攻击。该项目在 2021 年 5 月 8 日表示,价值 1100 万美元的以太坊被盗。Rari 当时称,“这些资金是在攻击者被阻止之前从 Rari Capital 的以太坊池中提取的,这一损失相当于 Rari Capital 以太坊池中所有用户资金的 60%。”
随着加密社区与黑客的斗争不断发展,许多项目和协议已决定加强其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升级其智能合约的计划。比推此前报道,Ronin跨链桥被攻击,173,600 ETH和 2550 万 USDC 被盗,价值超6亿美元。Ronin Network桥目前正在重新设计中,预计将在5月中下旬重新开放。
今年因加密漏洞而损失的资金继续增长,截至2022年5月1日,黑客已从DeFi应用中盗取了15.7亿美元,已超过2021年全年黑客盗取的15.5亿美元。今年第一季度被盗资金超过 10 亿美元,其中包括 Axie Infinity 被盗取的6亿多美元,Deus DAO 和 Saddle Finance 等几个 DeFi 协议也因漏洞而损失了数百万美元。在2022年第一季度被盗的13亿美元加密货币中,97%的被盗资金来自DeFi漏洞。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2488023转载需注明出处
比推快讯
更多 >>- 某做空 2.418 亿美元 BTC 巨鲸向 Hyperliquid 存入 1200 万枚 USDC 以避免被强平
- 数据:某场外交易鲸鱼过去 10 小时通过 Wintermute 售出 20,830 枚 ETH
- Tether Treasury 在以太坊链上铸造 10 亿枚 USDT
- NFT Strategy 板块持续上涨,PNKSTR 市值触及 1.4 亿美元创历史新高
- Lighter 公共主网正式上线,开启积分计划第二季
- XRP 财库公司 VivoPower 完成 1900 万美元股权融资
- Trend Research 向 Binance 转入 24,051 枚 ETH,约 1.04 亿美元
- 前 Susquehanna 高管 Bart Smith 出任 Avalanche 财库公司 CEO
- 加密友好银行 Nubank 拟申请美国银行执照
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0028%
- 某波段 ETH 获利 7605 万美元巨鲸开始分批止盈,卖出 20,830 枚 ETH
- 9 月比特币链上 NFT 交易额不足 5000 万美元,创 2023 年 5 月以来最低单月交易额纪录
- Plasma 创始人:团队成员均未出售任何 XPL,3 人曾在 Blur/Blast 任职
- 特朗普提名加密支持者 Travis Hill 担任 FDIC 主席
- Politico:美国政府停摆期间每周可能对GDP造成150亿美元损失
- Sui Group Holdings 计划与 Ethena 合作推出两种稳定币
- 古尔斯比:开始更加担忧通胀走势偏差
- 美联储古尔斯比:经济基本面强劲,降息空间充足但需谨慎
- 数据:过去 1 小时 Binance 净流入 4,217.86 万 USDT
- 关键美国经济数据发布延迟,增添美联储政策不确定性
- 预计美联储今年将降息两次,2026 年再降 50 个基点
- 数据:过去 24 小时全网爆仓 5.09 亿美元,多单爆仓 1.33 亿美元,空单爆仓 3.76 亿美元
- 道琼斯指数收盘上涨 43.21 点,标普 500 和纳斯达克均上涨
- 美股收盘:三大股指小幅收涨,英特尔涨超7%
- Pump.fun推出快速入金功能,支持Apple Pay等多渠道支付
- 福布斯:埃隆·马斯克成为史上首位身家突破5000亿美元的人
- Galaxy报告:meme币已成加密市场结构性组成部分
- Blockchain.com CEO:DAT 热潮或将迎来深度整合
- 美国参议院2日将暂停对政府拨款法案的投票
- Injective 推出 pre-IPO 永续期货,提供 OpenAI 等公司的投资机会
- CryptoQuant: 如果需求持续增长,比特币可能在第四季度达到16万至20万美元
- Copper Research:Canton Network区块链日交易量已超过 50 万笔
- 特朗普:我真心认为,杰罗姆·太迟·鲍威尔是一大阻碍
- Bullish 获纽约金融服务部 (NYDFS) 牌照,推出现货加密交易
- 美司法部因政府停摆请求推迟针对特朗普诉讼的截止期限
- 特斯拉美股日内涨超 3%,市值达到 1.5 万亿美元
- 白宫:正全力推动政府重新开放
- 标普500指数盘中创历史新高,现涨0.2%
- 特斯拉(TSLA.O)美股股价触及九个月高位
- 微软将人工智能服务融入Office,以增加与ChatGPT的竞争优势
- 比特币突破118000美元/枚,日内涨3.46%
- 美参议院再次否决民主党提出的临时拨款法案
- 易理华旗下 Trend Research 向 CEX 存入 17,450 枚 ETH
- 比特币市值超越亚马逊
- Avalanche 链上 9 月 DEX 交易量达 174 亿美元,创近三年新高
- 比特币借贷平台 Lava 完成 1750 万美元融资并推出美元收益产品,前 Visa、Block 高管参投
- Strategy 今年 Q3 买入 42,706 枚比特币,价值超 50 亿美元
- 以太坊 Fusaka 升级成功通过 Holesky 测试网部署,主网启动临近
- Limited Supply Tokenization 官推疑似被盗,提醒用户注意安全
- 以太坊基金会宣布新隐私团队领导结构,Blockscout 创始人 Igor Barinov 将负责协调
比推专栏
更多 >>观点
比推热门文章
- Lighter 公共主网正式上线,开启积分计划第二季
- XRP 财库公司 VivoPower 完成 1900 万美元股权融资
- Trend Research 向 Binance 转入 24,051 枚 ETH,约 1.04 亿美元
- 前 Susquehanna 高管 Bart Smith 出任 Avalanche 财库公司 CEO
- 加密友好银行 Nubank 拟申请美国银行执照
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0028%
- 某波段 ETH 获利 7605 万美元巨鲸开始分批止盈,卖出 20,830 枚 ETH
- 9 月比特币链上 NFT 交易额不足 5000 万美元,创 2023 年 5 月以来最低单月交易额纪录
- Plasma 创始人:团队成员均未出售任何 XPL,3 人曾在 Blur/Blast 任职
- 【比推每日新闻精选】福布斯:埃隆·马斯克成为史上首位身家突破5000亿美元的富豪;Strategy 今年 Q3 买入 42,706 枚比特币,价值超 50 亿美元;Sui Group Holdings 计划与 Ethena 合作推出两种稳定币