Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:理财)
推荐文章
-
对于见惯了一个庞大市场的中国人来说,单就这些数字而言,niconico并不大。...[详细]
-
然而很快他就显露出对刻板财务工作的种种不胜任,后来经过徐小平老师的开导,安娜决定还是让每个人都去做自己最擅长的事,于是Daniel得以把自己最喜爱的游戏行业里里外外了解了个遍,并成为业内最年轻最优秀的...[详细]
-
2016.11.23 排位沟通系统更新、聊天系统更新。...[详细]
-
当然,以上是初步分析,具体情况还要通过相关案例来辅证,大家也可以尝试刷刷某个词的一些相关数值,来观察其在微信指数上的指数变化,来确定微信指定的算法原理。...[详细]
-
写在最后 在商言商,回顾张兰24年的创业之路,她的胆识和毅力都是无可挑剔的,而且她也为业界打造了一个非常好的营销案例。...[详细]
-
平均一辆单车价值175元单月创收9元以上 永安行在2016年12月才开始大规模投放共享单车,到年底投放总数约为4万辆。...[详细]
-
从卖玩具到卖鞋 在雷军和毕胜看来,中国适龄儿童有三个亿,这个市场大得可怕。...[详细]
-
这些事情对于创业者来说太重,所以你要把这个战略规划都扔掉,做最简单的假设,刚需优势,分管财务这些东西做最简单例子。...[详细]
-
分级不是内部的事儿,是要像淘宝一样,要做显性分级,让客户知道,打明显标签。...[详细]
-
很多人发现,电影中的三个人不管从性格、能力还是思维上,都是互补的,创业合伙人合的是什么?不只是钱和资源,更重要的是性格、能力、思维的互补。...[详细]