Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:财富观察)
-
互联网本质上只是加速信息传递和分发的效率平台,本身不产生价值。...[详细]
-
除了上述几家,众安保险、乐信集团、信而富、91金融等公司,也传出筹备、谋划IPO的消息。...[详细]
-
精细化到每一个广告位所带来的转化量、订单销量等等。...[详细]
-
10月31日圆信永丰兴源灵活配置混合C净值增长0.50%,近3个月累计上涨19.95%
殊不知微信只是载体,今天我们的用户来源更加多元化,例如老客户介绍,从2015年的8%增长到2016年的20%;广告投放引流从2015年的12%增长到27%。...[详细]
-
如今,一系列新的数据表正在由用户的可穿戴和家庭健康设备(如血压监控仪或胰岛素泵)产生,这部分数据是有很大参考价值的。...[详细]
-
“运营”是个动词还是名词,TA是个岗位还是工作职能? 我想每个人对“运营”的描述都是不一样的。...[详细]
-
作为十四年职场浮沉,外企合资国企民企个体走过一圈的老司机,很惭愧的是,我还是不太懂得怎么讲成功学,况且成功经验这种东西,大都是天时地利人和使然,难以复制,不如和大家聊聊,怎么做会死的比较快。...[详细]
-
它有着有效惊喜的精髓,还用到了移花接木的概念。...[详细]
-
杭州公积金贷款怎么申请?我想在杭州申请公积金贷款买房,怎么弄。
所以,一方面我要做的是详细还有另外的哪些渠道能够增加该频道的流量,例如自媒体平台、卖家传播等;另外的工作的核心就是提高转化,点击转化和购买转化。...[详细]
-
针对此事,梁信军也发了全体员工信,宣布此事...[详细]