[Rari Capital:Fuse池所有可借用资产都可能被盗,目前漏洞已修复]4月4日消息,DeFi借贷协议Rari Capital核心贡献者@Jack Longarzo近日披露一起安全漏洞事件,此前在3月3日下午4:30左右,包括@samczsun、@hritzdorf等安全研究人员发现了一个跨多个Fuse池的漏洞,池0至32(池6除外)处于危险之中,管理员多签钱包立即暂停了所有Fuse池的借贷。
据介绍,该漏洞存在于旧版本的cToken和comptroller实施中,它允许在cEther赎回时进行跨资产重入,其中脆弱池中的所有资产都可以免费借入。这是因为在ETH转移之前,cEther状态尚未完全更新为赎回的影响。结果,所有可借用资产都可能从这些池中被盗。对此,该项目表示每个Fuseatrisk池都很快升级到最新的cToken和Comptroller实施,从而防止此或类似的重入漏洞被利用。所有池都经过重新测试,以确认漏洞已得到修复,并在第二天早上重新启用借贷。(Medium)
其它快讯:
NFT交易聚合器Gem已支持OpenSea稀有度开放标准OpenRarity:10月8日消息,NFT交易聚合器Gem首席开发者Vasa在社交媒体上透露,用户现在可以使用“刷新”功能自行刷新Gem上任何NFT藏品或任何特定项目的元数据+价格+排名。此外,Gem目前已支持OpenSea的NFT稀有度开放标准OpenRarity,这意味着Gem现在支持了4家NFT排名服务提供商。[2022/10/8 12:49:19]
LooksRare NFT市场总用户量突破10万:金色财经报道,据Dune Analytics数据显示,LooksRare NFT市场总用户量已突破10万,本文撰写时为109,792,交易总量超27万笔(当前为270,752笔),交易总额达到26,415,383,830美元。[2022/8/8 12:08:52]
RariCapital遭遇严重价格操纵,派盾表示被盗资金现退回25万美元:1月15日消息,据Float Protocol发推表示, 由于RariCapital池上的浮动协议池90受到Uniswap V3 FLOAT/USDC预言机缺乏流动性的影响,导致其发生了严重的价格操纵,FLOAT/USDC UniV3池有大约100万美元的资金被盗取,在Uniswap V3中留下了大约55万美元的FLOAT/USDC。PeckShield随后表示,已检测到黑客归还了25万美元的被盗资金。[2022/1/15 8:51:21]
郑重声明: Rari Capital:Fuse池所有可借用资产都可能被盗,目前漏洞已修复版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。