区块见闻 区块见闻
Ctrl+D收藏区块见闻

安全公司:Fei Protocol重大漏洞,可能造成6400-8000万美金的损失

作者:

区块链

时间:2022/4/30 2:42:28

4月30日,据CertiK技术团队消息,2022年4月30日,Fei Protocol宣布他们正在调查Rari Fuse池上的一个漏洞。目前该项目已经暂停了所有借款以减少进一步的损失并公开向攻击者提供1000万美元以归还用户的资金,并保证不事后进行追问。

目前,攻击者已经向Tornado Cash发送了5400个ETH(约15,298,900美元),不过他们的钱包里仍持有64,245,245.43美元。

这次攻击已经耗尽了Rari币池的资金,而Fei币池(Tribe,Curve)仍然没有受到影响。一位Rari团队成员一直在回答问题,并表示 \"Fuse中的一些借贷人可能受到影响\",以及 \"Fuse池中的PCV可能有风险\"。该Rari团队成员还证实,只有可借贷的资产是易受攻击的,不过目前已好转。

Fei Protocol在本月初曾遇到一些问题:他们通过漏洞赏金计划发现了一个bug,导致他们在修复漏洞的同时关闭了rebate program。当时他们本能够在漏洞发生之前阻止,不过情况并非如此尽如人意。

截至目前,Fei Protocol团队还没有正式宣布他们的调查结果。

其它快讯:

安全公司:illogicsNFT Discord两名团队成员的Discord账户被盗:4月21日消息,BlockSec告警系统于4月21日下午4点20分发现@illogics discord 被黑客入侵,原因是两名团队成员的 Discord 帐户被盗,攻击者冒充管理员发布虚假mint链接,BlockSec建议检测授权情况并及时删除授权。[2022/4/21 14:39:10]

安全公司:恶意npm包试图窃取Discord令牌:12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存储库中发现17个新的恶意软件包,这些软件包故意试图攻击和窃取用户的Discord令牌。JFrog安全研究高级主管Shachar Menashe和Andrey Polkovnychenko解释说,劫持用户的Discord令牌(用户凭据)使攻击者能够完全控制用户的账户。

Menashe表示,“如果执行得当,这种类型的攻击会产生严重的影响,在这种情况下,公共黑客工具使这种攻击变得足够容易,即使是新手黑客也可以执行。我们建议各组织采取预防措施并管理其使用npm进行软件管理,以降低将恶意代码引入其应用程序的风险。”

两人解释说,这些软件包的有效负载各不相同,从信息窃取者到完全远程访问后门。他们补充说,这些软件包有不同的感染策略,包括键入错误、依赖性混淆和特洛伊木马功能。这些软件包已经从npm存储库中删除,JFrog安全研究团队表示,它们“在获得大量下载之前”就被删除了。

JFrog指出,由于Discord平台是一款流行的视频/语音/文本聊天应用程序,目前已拥有超过3.5亿注册用户,因此旨在窃取Discord令牌的恶意软件有所增加。(ZDNet)[2021/12/10 7:31:29]

动态 | 高盛和亿万富豪Michael Novogratz将投资加密货币安全公司BitGo:据Bloomberg Crypto消息,高盛和亿万富豪Michael Novogratz将投资加密货币安全公司BitGo。[2018/10/18]

相关资讯
Cosmos创始人Jae Kwon新项目Gno.land空投快照时间提前至5月19日

4月30日消息,Cosmos创始人Jae Kwon在Twitter上表示,其新项目Gno.land空投快照时间由原本的7月4日提前至5月19日。 其它快讯: Apollo发布脱钩后重建更新,将在Ter...

区块链:2022/4/30 2:42:35
多签钱包Gnosis Safe启动Safe守护者计划,为生态贡献者发放Token

5月3日消息,多签钱包Gnosis Safe官方宣布,已推出Safe守护者计划,并将分配50,000,000枚SAFE Token(占供应量的5%)奖励给予Safe贡献者。守护者指任何已为Safe生态系统做出积极贡献...

区块链:2022/5/3 2:46:09
查理·芒格:投资比特币是愚蠢的,因为它的价值仍有可能降至零

金色财经报道,在伯克希尔哈撒韦公司今年的股东大会上,查理·芒格对比特币评论称:在日常生活中,我试着避免做愚蠢和邪恶的事情,避免让我在别人面前看起来很糟糕,而比特币符合这三点。首先,投资比特币是愚蠢的,因为它的价值仍有...

区块链:2022/5/1 2:43:24
Move to Earn应用STEPN过去24小时新铸造鞋子12442双

金色财经消息,据Dune链上数据显示,Move to Earn应用STEPN过去24小时新铸造鞋子12442双,过去7日新铸造鞋子43413双;过去7日活跃用户104779。此前消息,STEPN宣布推出限时铸造激励活...

区块链:2022/4/30 2:42:32
Duet Protocol 推出50万美元奖金漏洞赏金计划

4月30日消息,跨链合成资产平台 Duet Protocol 宣布推出升级漏洞赏金计划,本次漏洞赏金计划专注于检测智能合约,奖金数额取决于漏洞安全等级,最高可达 50 万美元,参与者无需KYC,提交智能合约错误报告和...

区块链:2022/4/30 2:41:50
数据:Ronin Network攻击者地址转出超2万枚ETH至新地址,价值约6700万美元

5月3日消息,据欧科云链链上天眼监测显示,Ronin Network 攻击者地址于北京时间 5月 3日 16:23:28转出 23,528.8枚 ETH (约6700万美元)至新地址0x3e37627deaa7540...

区块链:2022/5/3 2:47:06
派盾:检测到ANA发生Rug Pull,币价暴跌91%

4月28日消息,派盾(PeckShield)发推表示,检测到ANA发生Rug Pull,ANA代币价格下降了91%。合约部署者将大量代币转移到0xa505cf83ed5247a16dcf739538dc079f1f8...

区块链:2022/4/28 2:37:14
QITCHAIN CEO:PoST第一阶段测试将在4月30日结束

据最新官方信息公布,QITCHAIN Network的PoST算法升级主链测试在4月28日正式开始,预计在4月30日可完成第一阶段测试。在完成的当天,SHOAIB博士将亲自主持第一次全球前20大测试节点的会议,议题主...

区块链:2022/4/28 2:37:31
稳定币跨链交易协议Meson已支持Aurora

金色财经消息,稳定币跨链交易协议Meson已支持Aurora,用户可使用Meson无手续费交易USDT及USDC,且二者比例始终保持1:1。目前Meson支持的区块链包括以太坊、BNBChain、Tron、Avala...

区块链:2022/4/30 2:42:03
美国俄克拉荷马州众议院批准一项比特币挖矿相关法案

4月29日消息,本周美国俄克拉荷马州众议院批准了一项以比特币挖矿为重点的法案。该法案名为《2022年商业数字资产挖矿法》(The Commercial Digital Asset Mining Act of 2022...

区块链:2022/4/29 2:38:49
质押协议 Lido Finance 将为 Solana 开启新一轮的节点运营商培训

5月3日消息,质押协议 Lido Finance 将为 Solana 开启新一轮的节点运营商(Node Operator)培训,申请表于 UTC 时间 5 月 1 日至 5 月 22 日 23:59 期间开放。申请将...

区块链:2022/5/3 2:46:53
新华网首款乡村振兴数字藏品瞬间售罄

金色财经消息,4月29日中午12:00,新华网首款乡村振兴数字藏品《看得见的改变·石阡新貌》,上架后迅速售罄。该数字藏品在新华数藏平台上发售,限量各666份,每份公益售价19.9元,所得收益将捐赠至中国足球发展基金会...

区块链:2022/4/29 2:40:00