Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:商业观察)
-
很多时候出现的是:别人的12%的关键词密度合适,你的确实作弊。...[详细]
-
长视频并非没有市场了,特别是在某个方面进行深入刻画的内容。...[详细]
-
其次,饥饿营销在实施过程中,需要保证产品或服务必须具有不可替代和复制的独特性,该商品具有其他同类商品不可替代的优势,只有这样饥饿营销才能实施。...[详细]
-
理论上来说,所有与《王者荣耀》争夺时间的产品,都是它的竞品,从微信、QQ到今日头条,或者说是手游市场里的其他类型的游戏,都是在争夺用户的时间。...[详细]
-
WLFI 大举购入 EOS:Web3 银行的复兴还是投机的回响?
新榜:网易云音乐在选取歌曲评论做广告投放时,有征求评论用户本人同意吗? 网易云音乐:在活动之前,我们都和评论用户有过私信沟通,在传播这些评论的时候,也都带上了用户ID。...[详细]
-
我最看重的「护城河」是有伟大格局观的坚定实践者去挖造的护城河,这些人能不断地根据变化作出反应。...[详细]
-
当时他的老乡兼学姐陈安妮正被他说服到北京创业,他打算把积蓄都投资陈安妮。...[详细]
-
这两年,他们迫不及待地跑到台前来,高喊着颠覆传统、改变世界。...[详细]
-
2016 年 5 月加密货币价格分析:ETH、XRP、ADA、SOL 和 HYPE
使用马斯洛需要层次理论,求实、求安、求廉动机是生理、安全等低层次需要的反映,求同、求新、求美是社会需要层次的反映,求名动机是尊重需要层次的反映。...[详细]
-
大众也没余粮了,净利暴跌60%,全员减薪10%,劳资矛盾一触即发
最近这段时间,我们的几个创业实验室都处在毕业季,周鸿祎、江南春,很多导师在跟自己的创业徒弟反复确认一件事情:你能做好一件什么样的事情,比你要做一件颠覆世界的事情更重要。...[详细]