Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:财经专题)
-
第一,私家车共享无法在服务上做到标准化,无法保证接单率和及时反馈订单;第二,P2P模式获取车源的成本太高,但使用效率却差强人意。...[详细]
-
2.5亿人群,两万亿巨大市场 胡丹在创业之初就对中国的消费金融市场进行了分析:既然白领已经被信用卡和BATJ覆盖得很满了,那不如就做信用评级稍逊于白领的群体,而这一群体包括蓝领、学生、农民三类人...[详细]
-
我非常震惊,信军又再仔细地考虑和坚持,才有了今天我们共同的决定。...[详细]
-
然而对于大多数朋友来说,我们只是普通人。...[详细]
-
另外一个关键指标是留存,新用户进来后有多少能留下来成为老用户,老用户又能活跃多久。...[详细]
-
像这次,启宇、晓亮成为了集团联席总裁。...[详细]
-
2.成本低 初创公司的业务不多,票据不多,聘请一名会计的支出显然是比找代理记账公司高了许多。...[详细]
-
万能的某宝是可以买号的,前期各平台在扩张没有太严格要求。...[详细]
-
受“朋友”美国的威胁,格陵兰向“志同道合”的欧洲提供矿产资源
蜜淘网、淘在路上、博湃养车纷纷倒在了C轮融资的前夜;95后的创业明星坠落神坛;光圈直播率先按下直播淘汰赛的按钮;被寄予厚望的明星创业项目却突然间沦为“尸体”…&h...[详细]
-
document.writeln('关注创业、电商、站长,扫描A5创业网微信二维码,定期抽大奖。...[详细]