Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:财富观察)
-
贸易紧张局势令市场承压,TRX币价格在0.278美元阻力位挣扎
我给出的建议是,如果企业在过去6个月内内有新一轮的增资,那么以这个为标准,有流动性折扣;第二,保护性条款减弱;三、股东套现,而非进入公司,这时候会有折扣。...[详细]
-
”这是霍涛给团队定的方针。...[详细]
-
10年前俏江南还能以笔筒沙拉、江石滚肥牛等菜式吸引顾客,但10年后还是只有这些菜式,而且质量也直线下降,价格又贵,怎么留得住客户? 在知乎上,“俏江南是如何衰落”共有134个...[详细]
-
浙版传媒(601921.SH):未参与游戏《黑神话·悟空》动画、周边等相关业务
情绪在决策中扮演的角色是极其复杂的,将情感和理性简单的一分为二更是不正确的。...[详细]
-
公司的用意很明显,就是为了增发的顺利施行。...[详细]
-
而王者荣耀又再次凭借着简化《英雄联盟》的操作模式,吸引了一大批妹子用户和根本不玩游戏的低操作水平用户。...[详细]
-
威斯康星州投资委员会清仓贝莱德比特币ETF股份,曾持逾3.21亿美元
在B轮融资的时候,他们就希望再拿到400万,为什么会要这么少的钱?因为没人愿意给他们更多了,没有人愿意在一个估值降低的融资轮里参与投资。...[详细]
-
不仅限于新闻源站点,前提是要有优质内容。...[详细]
-
因为服务全部是通过人来传递,非常不好标准化,难以管理,本质上它是调动主观能动性的事情。...[详细]
-
所以相信的是不断实现构想规划对应市场匹配的团队,而不是创业者。...[详细]