Fei Protocol被攻击事件分析:“重入漏洞”如何破

2022年4月30日,成都链安链必应-区块链安全态势感知平台舆情监测显示,Fei Protocol官方的Rari Fuse Pool遭受黑客攻击,黑客获利约28380 ETH,约8034万美元,成都链安技术团队第一时间对事件进行了分析,结果如下。

由于漏洞出现在项目基本协议中,攻击者不止攻击了一个合约,以下仅分析一例

攻击交易

0xab486012f21be741c9e674ffda227e30518e8a1e37a5f1d58d0b0d41f6e76530

Signum Capital正计划扩展到欧洲,在德国或苏黎世设立办事处:6月18日消息,区块链风投机构Signum Capital在推特上表示,正计划扩展到欧洲,在德国或苏黎世设立办事处。区块链风投基金是去中心化的,目标是在欧洲投资甚至孵化有潜力的大公司。[2022/6/19 4:37:56]

攻击者地址

0x6162759edad730152f0df8115c698a42e666157f

攻击合约

0x32075bad9050d4767018084f0cb87b3182d36c45

被攻击合约

0x26267e41CeCa7C8E0f143554Af707336f27Fa051

TFOB构建Lynk支付平台可用于牙买加CBDC试点:10月31日消息,NCB Financial Group(NCBFG)创建了一家新的金融科技公司TFOB(2021)Limited,以构建其最新项目Lynk支付平台,该平台将成为银行参与牙买加银行(Bank of Jamaica)正在进行的央行数字货币(CBDC)试点的渠道。

TFOB首席增长官Luke Foster表示,他目前的职责是在数据分析和数据智能的推动下,负责领导Lynk的销售和营销。“我们正在努力成为一家数字原生公司,因此我们正努力在数据方面发展并以超级数据为驱动力。”Lynk平台享有高度的独立性,正被定位为其品牌。“我们不会作为NCB产品进入市场。NCB是我们的第一家合作银行,但我们不是NCB产品。”(Jamaica Gleaner)[2021/10/31 6:23:21]

1. 攻击者先从Balancer: Vault中进行闪电贷。

2. 将闪电贷的资金用于Rari Capital中进行抵押借贷,由于Rari Capital的cEther实现合约存在重入。

攻击者通过攻击合约中构造的攻击函数回调,提取出受协议影响的池子中所有的代币。

3. 归还闪电贷,将攻击所得发送到0xe39f合约中

本次攻击主要利用了Rari Capital的cEther实现合约中的重入漏洞

4?资金追踪

截止发文时,被盗资金超过28380?ETH(约8034万美元),用成都链安“链必追”追踪发现攻击者正在通过Tornado Cash进行转移,大部分仍在攻击者地址。

针对本次事件,成都链安安全团队建议:

进行以太坊转账时,谨慎使用call.value。使用时要确保重入不会发生。项目上线前,建议选择专业的安全审计公司进行全面的安全审计,规避安全风险。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

火币交易所监管加密货币:一场事关未来权力的战争

毫无疑问,扎克伯格改变了加密货币。 Facebook特意选了个风平浪静的时期推出加密代币。发布Libra前18天,金融稳定委员会(FSB)刚刚下了一个判断:加密货币“不对现有金融体系构成重大风险”。 谁知扎克伯格一出场,监管机构一改此前的冷漠,对加密货币重拳出击。前后周旋了3年,小扎只能眼睁睁看着Libra盖上棺材板。

XMR中国NFT侵权第一案背后:Bigverse NFT最高挂售20亿元

深度 行业律师表示,此案是中国NFT侵权第一案,对NFT领域的知识产权合规和维权有着非常重要的借鉴意义。 4月20日,杭州互联网法院官方微信公众号发文称,杭州互联网法院依法公开开庭审理原告奇策公司与被告某科技公司侵害作品信息网络传播权纠纷一案,并当庭宣判,判决被告立即删除涉案平台上发布的该侵权NFT作品,并赔偿原告公司经济损失及合理费用合计4000元。

DYDX金色早报 | 高盛首次提供比特币支持的贷款

头条 ▌高盛首次提供比特币支持的贷款 4月29日消息,高盛集团提供了首个由比特币支持的贷款工具,这是一家美国大型银行加快华尔街接受加密货币的重要一步。高盛发言人表示,该担保借贷工具以借款人拥有的比特币为抵押借出现金。在加密货币价格飙升和受欢迎程度削弱了多年来的阻力之后,华尔街银行正在增加其加密货币产品。

区块链V型企业:关于区块链的治理、加密货币和内部化

美国经济研究所(AIER)“稳健货币项目”发布论文《V型企业:关于区块链的治理、加密货币和内部化》,文章回顾了市场内部化的理论和欧洲美元市场的案例,提出区块链技术对于企业内部市场建设的作用。作者认为,使用区块链技术的V型企业能够降低交易成本,而此类企业运营过程中加密货币的使用可能对公共治理产生影响。

[0:15ms0-7:45ms