Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:商业观察)
-
新三板市场坐庄困难重重,一不小心就会被埋 虽然这家资管公司的手法堪称“漂亮”,但是平心而论,想在新三板市场上坐庄,面临着非常大的难度,一不小心,就容易成为第一个例子中的控...[详细]
-
在这里我得出的经验就是当发现问题和执行目标的时候,多问一问“是什么?”和“为什么?”因为主管说高效的工作70%在思考,30%在执行。...[详细]
-
我们的daydao平台开发80多个人,做了近三年的时间,现在还没有做完。...[详细]
-
3760只“僵尸股”中,净利润增长超过100%的企业最多,一共有1552家。...[详细]
-
他们没有差异化竞争的意识,后期运营成本足足比其他公司高出30%以上,如果这样的情况持续下去,他们和那些大的棋牌公司如何竞争? 其实在我看来,与其大家扎堆去拼抢一个省的市场,还不如去抢占一个属于自己的...[详细]
-
侃爷推文点燃 DYDDY 狂热:1.6 亿市值一夜蒸发,散户血亏 70 万
每个创业者都有自己的理想,都曾想过要把自己的企业做大做强,成为行业顶尖的存在。...[详细]
-
你可以测试哪些页面最吸引人,然后根据这些优势来制作更多的页面。...[详细]
-
把所有东西放一起 主流的分析工具都能以电子表格格式导出数据,那样你就可以把这些信息都放进MSExcel或者谷歌Spreadsheet里面以便查看整体数据。...[详细]
-
香港正式通过《稳定币条例草案》:全面解读其立法历程与核心内容
可以看到,当前互联网的平台连接效应正在让越来越多不同领域个体的作用凸显而出,平台聚集专业性个体,专业个体聚集粉丝,个体自带流量粉丝形成品牌并生产专业内容对接企业与消费者,这种模式可...[详细]
-
迭代意味着你原本的创意可能会在学习和重审中不断改变,执行才是唯一的重点。...[详细]