值得信赖的区块链资讯!
DeFi安全令人堪忧,Fei Protocol “重入漏洞”导致超8000万美元被盗
周六,去中心化金融 (DeFi) 平台Fei Protocol 向其投资者通报了多个 Rari Capital Fuse 池的漏洞利用,同时要求黑客返还被盗资金,悬赏1000万美元,并承诺“不问任何问题”。

经过进一步调查,Rari 开发人员 Jack Longarzo 透露在内部修复过程中,总共有6个易受攻击的池(8、18、27、127、144、146、156)已被暂时暂停。在撰写本文时,Rari 的内部和外部安全工程师与 DeFi 服务提供商 Compound Treasury 合作,进一步调查黑客攻击。
区块链调查员 PeckShield 将漏洞利用范围缩小为一个重入漏洞,该漏洞允许黑客使用一个函数并对另一个不受信任的合约进行外部调用。

Fei Protocol是一种算法稳定币协议,它使用协议控制价值 (PCV) 模型来管理其与美元挂钩的稳定币。
Rari Capital 是一种无需许可的借贷协议,它允许用户创建 Fuse 池,在那里他们可以提供和借用 ERC-20 代币。去年,Fei Protocol 和 Rari Capital 在两个社区的大力支持下合并。合并背后的目的是进一步引导 Fuse 池的流动性,FEI 提供必要的初始流动性。
Web3 和区块链安全公司 CertiK 表示,攻击者已向 Tornado Cash 发送了 5400 ETH(在撰写本文时为 15,298,900 美元),但他们的钱包中仍有22,672.97 ETH(约64,245,245.43美元)。
从目前的情况来看,鉴于资金已开始通过 Tornado Cash 洗钱,黑客很可能不会接受 Fei Protcol 的报价。

这不是 Rari Capital 第一次受到攻击。该项目在 2021 年 5 月 8 日表示,价值 1100 万美元的以太坊被盗。Rari 当时称,“这些资金是在攻击者被阻止之前从 Rari Capital 的以太坊池中提取的,这一损失相当于 Rari Capital 以太坊池中所有用户资金的 60%。”
随着加密社区与黑客的斗争不断发展,许多项目和协议已决定加强其安全措施。上周四,Ronin Network 和 Sky Mavis 公布了升级其智能合约的计划。比推此前报道,Ronin跨链桥被攻击,173,600 ETH和 2550 万 USDC 被盗,价值超6亿美元。Ronin Network桥目前正在重新设计中,预计将在5月中下旬重新开放。

今年因加密漏洞而损失的资金继续增长,截至2022年5月1日,黑客已从DeFi应用中盗取了15.7亿美元,已超过2021年全年黑客盗取的15.5亿美元。今年第一季度被盗资金超过 10 亿美元,其中包括 Axie Infinity 被盗取的6亿多美元,Deus DAO 和 Saddle Finance 等几个 DeFi 协议也因漏洞而损失了数百万美元。在2022年第一季度被盗的13亿美元加密货币中,97%的被盗资金来自DeFi漏洞。
作者:Amy Liu
了解更多资讯欢迎加入:
比推 Discord 社群 :https://discord.gg/QSvv7MZ2tz
比推 TG 交流群:https://t.me/BitPushCommunity
比推 TG 订阅: https://t.me/bitpush
Twitter:https://twitter.com/BitpushNewsCN
本文来自比推,文章链接: https://www.bitpush.news/articles/2488023转载需注明出处
比推快讯
更多 >>- 30 次做多屡败屡战巨鲸终结开单即亏损魔咒,多单盈利约 40 万美元
- 穆迪:美国经济数据将密集出炉,若偏离预期恐引发美联储政策信誉质疑
- 瑞士贵金属巨头 MKS PAMP 宣布重启黄金代币项目
- Solana 链上 DApp 近 7 日总收入超 1600 万美元
- AI 代理智能数据层 ZENi 完成 150 万美元种子轮融资,Waterdrip Capital 等领投
- 日本服装公司 ANAP Holdings 增持 20.44 枚比特币,总持仓达 1,145.68 枚
- ANAP 比特币持仓增至 1047.56 枚,价值约 9640 万美元
- Greeks.live:市场普遍预期今晚将有较大波动,多数交易者选择熬夜盯盘
- 数据:400.11 万枚 TON 从匿名地址转出,经中转后流入 TON
- 今年 3 月以来曾连续四次做空 BTC 的巨鲸现浮盈已高达 2,370 万美元
- 特朗普对贝森特下最后通牒:若降息不成将考虑更换财长
- 数据:过去 24 小时全网爆仓 6.06 亿美元,多单爆仓 4.25 亿美元,空单爆仓 1.81 亿美元
- 数据:StraitsX 向 Binance 转移 200 万 XUSD,价值 200 万美元
- BOB 将于今日晚上 8 点开启空投申领
- 数据:161.11 枚 BTC 从 Binance 转出,价值约 922 万美元
- Ark Invest 持续增持加密概念股,昨日买入 Circle、Bullish 与 Bitmine
- 监管加速、机构入场:Matrixport 解码 2026 亚太加密合规趋势
- BitTorrent 迈向分布式 AI 新时代
- 市场情绪再度下行,恐慌与贪婪指数降至 11
- Renaiss Protocol 激励早期测试用户:Pokémon 卡牌空投、链上交易竞赛与 SBT 徽章活动同步启动
- 杰富瑞:美联储仍有望在明年 1 月降息
- 某鲸鱼过去 3 小时抛售 175 枚 wBTC,价值 1617.7 万美元
- 数据:监测到 3,500.03 万 USDT 转入 Binance
- 某巨鲸持有 1232 枚 BTC 空头头寸,浮盈超 2400 万美元
- Nillion 代币今日一度下跌超 60%,团队称资金库安全且网络运行正常
- ZachXBT:GANA Payment 数小时前遭攻击,损失超 310 万美元
- 数据:500 万枚 RENDER 从 Squads Vault 转入 Fireblocks Custody,价值约 1025 万美元
- 巴克莱上调标普 500 指数 2026 年底目标至 7,400 点
- Polygon 与印度金融科技公司 Anq 联合开发的 ARC 代币计划于 2026 年第一季度试运行
- 机构前瞻美国 9 月非农就业报告:就业市场疲软态势或延续,但崩溃言之过早
- 印度计划于 2026 年初推出债务支持型稳定币 ARC
- Astros 将与 Surf Copilot 携手打造 Sui 上的 AI 驱动 Perp 交易体验
- 受科技股推动,日韩股市收高
- RockFlow 完成数千万美元融资,蚂蚁集团领投
- 谷歌搜索上Hyperliquid搜索结果首位被返佣地址占据
- Strategy 市值超过大众汽车
- 调查:美国 18-40 岁高收入投资者中有 35%因顾问不提供加密资产而更换机构
- Gonka 算力突破 5000 张 H100 等效,主流 AI 设备全面接入
- 易理华:依然看好 12 月开始放水,同时现货策略控制风险
- Web3 保险科技创企 Takadao 完成 150 万美元种子轮融资,Hasan VC 等参投
- Vitalik 谈以太坊与华尔街关系:他们是以太坊用户,我们是专业用户
- 新创建钱包 3AXFhi 在过去 6 小时内从 BitGo 接收 1300 枚 BTC,价值 1.2 亿美元
- 比特币触及 9.3 万美元,日内涨幅达 3.46%
- meme 币哈基米短时拉升近 40%,市值回升至 2750 万美元
- Vitalik量子计算威胁加密算法警告引发社区激烈争论,关键在于相关研究进展情况
- 数据:当前加密恐慌贪婪指数为 10,处于极度恐慌状态
- 《富爸爸穷爸爸》作者辟谣:从未说过黄金会在 12 月暴跌 50%
- Kindly MD 三季度财报:持有 5398 枚比特币,股价跌超 98%
- 可编程数据链 Irys 空投注册已上线
- WLFI 将为遭钓鱼攻击用户重分配资金,须完成 KYC 验证
比推专栏
更多 >>观点
比推热门文章
- Greeks.live:市场普遍预期今晚将有较大波动,多数交易者选择熬夜盯盘
- 数据:400.11 万枚 TON 从匿名地址转出,经中转后流入 TON
- 今年 3 月以来曾连续四次做空 BTC 的巨鲸现浮盈已高达 2,370 万美元
- 以太坊互操作解决方案:化繁为简,重塑链间协作路径
- 特朗普对贝森特下最后通牒:若降息不成将考虑更换财长
- 数据:过去 24 小时全网爆仓 6.06 亿美元,多单爆仓 4.25 亿美元,空单爆仓 1.81 亿美元
- 数据:StraitsX 向 Binance 转移 200 万 XUSD,价值 200 万美元
- BOB 将于今日晚上 8 点开启空投申领
- 数据:161.11 枚 BTC 从 Binance 转出,价值约 922 万美元
- Ark Invest 持续增持加密概念股,昨日买入 Circle、Bullish 与 Bitmine
比推 APP



