Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:创业研究)
-
阿联酋批准Hidden Road在阿布扎比开设加密货币办公室
而且,基金对投资的案子数量有要求,这家投一点,那家投一点,每个公司或者项目都只了解皮毛,因为我不是实际经营者。...[详细]
-
香港资管公司 Mtalpha 已从比特大陆为其基于灰度的加密投资基金募集 500 万美元
很多人在说《连线》杂志的克里斯·安德森做无人机也败给大疆了,没错,这说明中国公司做消费级电子产品还是很牛的,但你要注意: 第一,纯粹从技术角度来说,大疆未必敢说是站在第一位的; ...[详细]
-
一、商业化引发大洗牌,短视频创业者将进行分化 2017年,商业化所引发的洗牌会挤掉短视频这个领域的很多泡沫:无法把内容产品滋养成网络节点的流量,会成为无效流量。...[详细]
-
因此,这类平台的终极走向应该不是靠补贴横向做大并拓展产品销售的外延,而应该是携带用户和数据纵向切入娱乐产业,成为娱乐产业的新一类玩家。...[详细]
-
所以新媒体的广告效应非常明显,自去年以来,好的公众号的报价每个季度都在涨。...[详细]
-
自从代币推出后 诈骗者在Twittr上冒充Worldcoin
一个行业首先是人的行业,如果说这些分工对别的行业的渗透率增加,使之成为一个社会的基础性行业,这个才是一个行业存活最大的护城河,因为最后让你活下来的一定是人。...[详细]
-
另一个变化是,蔡文胜在厦门本地的互联网投资很多,建了楼,他把很多项目都放在厦门,甚至就是一个楼里。...[详细]
-
貂蝉美,妲己骚,韩信帅,李白酷,这就是《王者荣耀》的画面在一般用户心中的印象,由150多人的团队用心打磨出来的《王者荣耀》的皮肤和画风最终受到了用户的喜爱,特别是同时兼顾了男性用户和女性用户的审美...[详细]
-
他们的“死因”大致有三:1、违法行为被行政处罚,IPO注定命途多舛;2、业绩变脸;3、前十大股东一直在抛售。...[详细]
-
而共享单车在短时间内的疯狂融资,也将短途出行领域瞬间推向高潮。...[详细]