Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:金店)
-
两个SPV为集团各业务和公司的最高层控股主体。...[详细]
-
今天算的这一笔账只是服务费用,并不包含企业为IPO整改所付出的费用。...[详细]
-
毕胜原以为财务自由就是心灵自由,后来发现不是这样,人一旦失去目标,越是生活空虚,内心的紧迫感越强,人也越痛苦,“出来之后的一年半,是最痛苦的一年半。...[详细]
-
创业公司,在未来可能会成为伟大的公司。...[详细]
-
微软放大招,甩开OpenAI?打造自有AI帝国,企业客户买账了!
所以手机端目前并不适合那些给资深玩家开发的精美高深度的游戏,即使有,也不可能获得巨大的影响力。...[详细]
-
而在玩家付费比例方面,在2015年的第三季度,手游玩家的付费比例仍然是极低的,而且能够接受的单次付费金额大多数也是在50元以下。...[详细]
-
今天不是来教大家如何自黑的,我想分享的是两点:1、创业不要追求风口,但要把握时机;2、创业,是一群狼做的事。...[详细]
-
甚至《LoveLive!》的人气部分也要归功niconico,凭借着niconico的直播平台,声优组合通过直播节目与粉丝保持了稳定的交流,积累了人气。...[详细]
-
比特幣漲幅又回吐,ETH/BTC 匯率跌至 2021 年 4 月以來的新低
这些事情对于早期创业来说都是绝对错误的。...[详细]
-
”川上量生说这话时信心满满,但却绝非言过其实。...[详细]