Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:百科资讯)
-
现在,我没做过调查,但是常见的App基本都做到了这一点。...[详细]
-
赵印光每年的同一月份的店铺都是一个主题色的,出语的模特采用视觉钉原理,大数据背后的意义你如果懂真的不容易亏,还有就是大家说的成本。...[详细]
-
读懂君了解到,收购方案公布前,阿拉丁曾希望以21.5元/股的价格回购小股东股份,但被拒绝了。...[详细]
-
欧意最新版本 app:安全稳定的数字货币交易平台与钱包下载流程介绍
九、最后的总结 由于需要调研整个手游市场,所以我下载玩了很多的手游,但我发现的一个最主要的问题是,手游里面的好游戏真的是太少了,相比于端游动则几百人的游戏团队,在手游方面即便是一百人的团队都算的...[详细]
-
王晓峰曾在接受媒体采访时表示,“公司目前没有清晰的盈利模式,希望别人给我钱,让我活下去、让我们继续发展,让我们跑得比别人快,然后一起找盈利模式。...[详细]
-
在这个阶段,企业通常已经走出了死亡之谷进入成长期,拥有了较为清晰的商业模式。...[详细]
-
最后,申请材料经审查核准通过后,需要携带准予设立登记通知书、法人股东身份证原件,到工商局领取营业执照。...[详细]
-
“我最近听到电子商务这四个字就比较恶心,男怕入错行,女怕嫁错郎,我觉得我入错行了……如果大家毕业了,或者已经是公司领导了,想做电商慎行,三思、四思、五思而后...[详细]
-
除了“乌龙指”,“一分钱交易”是另外一个困扰新三板的现象。...[详细]
-
) 综上所述,我们可以看到,企业名称核准通知单出来后,后续流程也就完成了一多半。...[详细]