Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:理财)
-
最后,再说到Joe家院子里的《冰与火之歌》的雕塑——那把家里的剑。...[详细]
-
读懂君选取了2014年净利润在1000万元及以上,并且2015年净利润增幅排前100的企业。...[详细]
-
今天在我看来,所谓的“把握时机”是指当时机出现时,创业团队自身的各项能力可以覆盖这个“时机”的方方面面。...[详细]
-
天使轮、Pre-A轮、A+轮、B轮然后是C轮、D轮……似乎每个与创业者挂钩的英文字母,背后都代表着数以千万计、亿计的钞票,代表着一个个可以实现财务自由的筹码...[详细]
-
但是如果小米那一轮的融资额按照正常的10%到20%比例稀释,孙正义给的钱应该在30亿到80亿美元之间。...[详细]
-
就好比LifeWater公司的公益之举,不仅节约水资源,同时帮助缺水地区的孩子们,也让有爱之人的善举得到回报,一举三得,何乐而不为?document.writeln('关注创业、电商、站长,扫描A5创...[详细]
-
Meme 币热潮持续升温,OKX 联手 KOL 洞察未来趋势与行业动向
但是没想到啊,这一笔大钱没有拿到,一年后想价格战打华为力不从心,同时OPPO、VIVO的重线下模式又崛起。...[详细]
-
最近联合国可持续发展解决方案网络(SDSN)在3月20日发布了世界幸福国家排行,挪威被评为2017年世界最幸福的国家,中国排名第79。...[详细]
-
这表明,当我们视工作为幸福的最大来源时,我们就会在变革时期变得情绪上异常脆弱。...[详细]
-
但怎么才能把购物时的体验变得愉悦和享受呢?郑志刚不愧是个文青,在家憋了三天,硬是憋出来个大招——艺术博物馆零售。...[详细]