Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:财富观察)
-
2024 年新加坡 TOKEN 2049“小作文”大赏(持续更新)
如今负债累累,这些钱和人情债压得我喘不过气来,我并不想说因为我是一个女人,所以我就有资格叫苦,路是自己选的,再辛苦也要撑下去,我的债务、我的团队,像爬在陡峭的山峰时的拐杖一样支撑着我的身体和信念。...[详细]
-
以上三点我都做到了,也还没有成功,可见说这话的人也不是什么好人。...[详细]
-
” 他想明白的第二个问题是:电子商务的成本比线下高出20%-30%。...[详细]
-
北京友友联创信息技术有限公司的工商信息显示:在2015年5月,公司的股东郭峰和西藏险峰管理咨询有限公司把手中的大部分股份转让给了王一晨和王刚,王刚持股48.85%,成为最大股东,这...[详细]
-
六、尽量减少使用渐变色设计 渐变色容易导致人们视觉产生误差效果,特别跟其他网站混搭使用容易造成视觉障碍,引起人们在视觉上面体验度下降。...[详细]
-
SEC委员克伦肖警告:加密货币执法松懈或引发“监管叠叠乐”危机
国际珍稀动物保护日 4月8日 宜:保护珍惜顾客,上线珍惜度测试页面,据老顾客购物总金额,珍惜度数值与福利, 供老顾客晒单朋友圈。...[详细]
-
摩拜单车向参考消息网-出海记记者介绍,摩拜3月参加在美国德克萨斯州奥斯汀市举行的全球科技、娱乐和创新盛会“西南偏南”(SXSW),展示了最新款的摩拜经典升级版展示产品,不少...[详细]
-
在写热点软文的时候,对于热点事件一定要发现和总结,要发表自己的持有的观点,可能这个观点会引起众多读者的关注,他们或许不同意你的观点,或许同意你的观点,从而造成两方面的争论,如果能够达到这样的效果,自然...[详细]
-
我希望大家能明白,站长工具之类的平台所得出来的权重值只不过是通过有指数的关键词排名进行一系列的流量预估而产生的。...[详细]
-
4.3一般用户群定位与需求分析 而对于那些一般的用户群来说,也就是那些通过朋友介绍或者是《王者荣耀》火到没人不知道了才下载下来玩玩的用户来说,他们的特征和需求也是非常明显的: 年轻人,愿意尝试...[详细]