Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:宏观研究)
-
经历过3段创业经历的杨宁每次失败后都会总结原因,并将之转化为经验。...[详细]
-
为何福建当地互联网创业者不走出去?孔德菁表示,早期时有一部分人到过北京,但发现那里的氛围不适和南方人的性格,因为做早期产品或是平台没有稳定时,在北京、上海容易分心。...[详细]
-
1、AD-1广告活动可考虑做一些推广,如广告投放,此外可以加大一些促销力度,比如会员特别促销优惠、延长促销时间等。...[详细]
-
“那你未来还会再创业吗?”我问。...[详细]
-
由于当时疯狂老师处于发展早期,融资额仅几百万元,而腾讯一般投资额至少是千万级别的,因此对于腾讯来说,当时疯狂老师项目仍然比较小,许良告知张浩可以等公司再发展一段时间再看。...[详细]
-
所以《王者荣耀》具体采取的策略为: 采用了双轮盘加锁定的操作模式,虽然涉及到侵权,但是确实是非常适合新手用户使用的一种操作模式,普通攻击不需要选择目标,只要点一下就可以,因为它会自动攻击最近目标...[详细]
-
Morph 将推出中心化交易所联盟,为优质项目和开发者提供多方支持
但短视频的火热带来了新选择。...[详细]
-
与此同时,随着Netflix、Hulu等其他全球视频服务进入日本,那些高清的独家版权视频以及原创内容使niconico不可避免地受到了冲击。...[详细]
-
一款外包装标注原材料为北海道产大米的白米饭,揭开中文标签后真实产地竟然为核污染区的新泻县。...[详细]
-
因此,白山提出了未来的定位:云链。...[详细]