Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:市场数据)
-
所以这句话我完全认同旭豪对创业者来说,不要轻易地去否定你们的竞争对手,一提到就有很多的创始人,包括经纬系很多创始人心胸都不够大,一讲到竞争对手,这个竞争对手绝对不行,我根本看不上他们—&m...[详细]
-
同兴达(002845.SZ):董事长提议回购2.5亿元-4.0亿元公司股份
你可以测试哪些页面最吸引人,然后根据这些优势来制作更多的页面。...[详细]
-
而这类算法如果你可以把控的很巧妙,运用的自如,其实就不难发现搜索引擎的排名方向标。...[详细]
-
举例来说,每年春运人们在12306上抢票的高峰期,网络流量瞬间爆发,很容易造成网络瘫痪。...[详细]
-
也许是担心业绩大幅下滑给公司股价带来不利影响,就在2016年年报公布的当天,基康仪器同时发布了一份股份回购预案,拟以低于8元的价格回购不超过5520万元的股票,且回购股份数量不超过总股本的5%。...[详细]
-
所以手机端目前并不适合那些给资深玩家开发的精美高深度的游戏,即使有,也不可能获得巨大的影响力。...[详细]
-
用大数据和鸡蛋骗老年人买保健品 除了那些高级产品外,骗局也存在保健品中。...[详细]
-
10月31日浙商智选经济动能混合C净值增长0.51%,近3个月累计上涨19.63%
一 最近,在自媒体内容创业领域,有一个刷屏的话题,就是咪蒙晒出了自己助理月薪5万的工资标准...[详细]
-
因为这些火车神出鬼没做布朗运动,你完全无法预知它会停靠在哪个站台。...[详细]
-
现场Q&A Q1:想问一下几位嘉宾,怎么看待区域化的互联网媒体,它存不存在区域化的问题? 左志坚:去年开始众筹做完B轮之后,大概投资了八个区域的公号,我们认为本地内容变...[详细]