FEG项目再次遭受攻击,此次攻击损失约190万美元

[FEG项目再次遭受攻击,此次攻击损失约190万美元]金色财经报道,据CertiK安全团队监测,北京时间2022年5月17日凌晨5:24:15,FEG在BNB链和以太坊上经历了另一次闪电贷攻击。FEG首先在BNB链上经历了闪电贷攻击,价值约130万美元的资产受到损失。随后在以太坊上,价值约59万美元的资产遭受损失,今日总计损失约190万美元。而昨日凌晨4时,FEG已在以太坊和BNB链上遭遇了一次大规模闪电贷攻击,导致了价值约130万美元的资产损失。

此攻击与昨日的攻击类似,是由“swapToSwap()”函数中的一个漏洞造成的。该函数在未对传入参数进行筛查验证的情况下,直接将用户输入的 \"path \"作为受信任方。此外,该函数将允许未经验证的 \"path \"参数(地址)来使用当前合约的资产。因此,通过调用 \"depositInternal() \"和 \"swapToSwap()\",攻击者可获得使用当前合约资产的许可,从而盗取合约内的资产。

YFI核心开发者提案建议从Uniswap中提取出FEI协议拥有的ETH:Yearn.Finance核心开发者banteg提出了一个可执行的提案,从Uniswap中提取出协议拥有的ETH,将其放入ETH yVault中,使得FEI可赎回。按目前的抵押物计算,每个FEI可赎回的价值为1.9147美元。[2021/4/9 20:01:46]

金色沙龙 | Felix Xu:区块链目前最大的应用场景是支付和数据存证:在今日举行的《隐私计算——区块链信息安全守护者》为主题的金色沙龙中,ARPA联合创始人兼CEO Felix Xu表示,区块链目前最大的应用场景是支付和数据存证。所以支付隐私和秘密智能合约是基础设施。我的想法是,链上数据相对可信,机器数据上链,利用隐私计算去榨取数据价值,同时保护数据隐私。另一方面,我们还可以用基于安全多方计算的门限签名技术,去做密钥的分布式管理(DKMS),实现去中心化托管保障用户资产安全。这块的应用包括企业级数字货币钱包,和DeFi领域的资产跨链,比如把BTC跨到以太坊链上,去切DeFi增量市场。我们在过去的两年也有一定的方向变化,从偏基础设施到偏应用,毕竟是startup嘛。宗旨就是区块链领域的大公司适合做基础设施级的,而精简的小团队适合做和业务更相关偏向应用层的。[2020/4/15]

动态 | 华通证券正式完成对区块链技术平台CTFEX的并购:昨日,华通证券官方正式宣布完成对区块链技术平台CTFEX的并购,成为全球首家支持数字货币的持牌券商。华通官网现已上线,并将于本月开放首个港股IPO打新项目。华通证券首期将为用户开放USDT(陆续开放对央行DC/EP、Libra的支持)入金通道,实现资金账户互通。无需开设跨境银行账户,无需换汇,只需使用数字货币,用户便可一键投资全球资产。[2019/9/20]

郑重声明: FEG项目再次遭受攻击,此次攻击损失约190万美元版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-12:289ms