DeFi聚合平台Furucombo凌晨遭攻击,1500万美元资金受影响

  • DeFi聚合平台Furucombo于2月28日凌晨遭遇攻击,涉及资金达1500万美元,平台已取消相关组件授权并建议用户撤销批准
  • 攻击发生后5小时,Furucombo宣布找到根本原因并修补漏洞,确认资金已安全,正在追踪被盗资金并制定后续计划
  • The Block分析师指出,攻击者通过伪造Aave v2合约诱导平台执行恶意转账,导致已授权代币被转移至任意地址
  • 受影响的还包括Cream Finance,其金库损失110万美元,但市场功能未受影响,平台已撤销所有外部合同批准
总结

PANews 2月28日消息,DeFi聚合平台Furucombo凌晨发布推特称,在北京时间今日00:47受到攻击,已经取消了相关组件的授权,建议用户出于充分的谨慎取消批准。

随后在今日5点发推特称,已找到根本原因,漏洞已打补丁。资金现在已安全。我们正在调查被盗资金并组织后续行动。后续将继续更新。

截至今日7点,据官方统计,共有价值1500万美元的代币受到影响,正在制定计划以减轻影响。

The Block研究分析师Igor Igamberdiev发布推文分析称,攻击者使用虚假合约使Furuсombo认为Aave v2有新的执行。因此,与“ Aave v2”的所有交互都允许将批准的代币转移到任意地址。

Cream Finance官方也表示,该漏洞影响了其的金库资,已经从钱包里撤销了所有对外部合同的批准,但损失了110万美元。C.R.E.A.M.市场功能正常,没有受到影响。

分享至:

作者:Joy

本文为PANews入驻专栏作者的观点,不代表PANews立场,不承担法律责任。

文章及观点也不构成投资意见

图片来源:Joy如有侵权,请联系作者删除。

关注PANews官方账号,一起穿越牛熊