DeFi聚合平台Furucombo凌晨遭攻擊,1500萬美元資金受影響

DeFi聚合平台Furucombo於凌晨遭受攻擊,涉及資金達1500萬美元。平台在攻擊發生後迅速採取行動,取消相關組件授權並修補漏洞,目前資金已安全。攻擊者利用虛假合約偽裝成Aave v2的新執行,導致批准的代幣被轉移至任意地址。此外,Cream Finance也受到影響,損失110萬美元,但已撤銷外部合同批准並確認市場功能正常。平台正在調查被盜資金並制定後續行動計劃。

總結

PANews 2月28日消息,DeFi聚合平台Furucombo凌晨發布推特稱,在北京時間今日00:47受到攻擊,已經取消了相關組件的授權,建議用戶出於充分的謹慎取消批准。

隨後在今日5點發推特稱,已找到根本原因,漏洞已打補丁。資金現在已安全。我們正在調查被盜資金並組織後續行動。後續將繼續更新。

截至今日7點,據官方統計,共有價值1500萬美元的代幣受到影響,正在製定計劃以減輕影響。

The Block研究分析師Igor Igamberdiev發布推文分析稱,攻擊者使用虛假合約使Furuсombo認為Aave v2有新的執行。因此,與“ Aave v2”的所有交互都允許將批准的代幣轉移到任意地址。

Cream Finance官方也表示,該漏洞影響了其的金庫資,已經從錢包裡撤銷了所有對外部合同的批准,但損失了110萬美元。 CREAM市場功能正常,沒有受到影響。

分享至:

作者:Joy

本文為PANews入駐專欄作者的觀點,不代表PANews立場,不承擔法律責任。

文章及觀點也不構成投資意見

圖片來源:Joy如有侵權,請聯絡作者刪除。

關注PANews官方賬號,一起穿越牛熊