Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:要闻)
-
村民可以借助当地旅游业发展的机会,开办农家餐馆、开放农家院供游客食宿。...[详细]
-
门罗币:40天内暴涨82%,XMR能否冲击489美元目标位?
目前取得成功的收购案中,股东人数最多的是奇维科技(430608.OC),有44名。...[详细]
-
还有第三类人,这类用户非常“友好”,通常选择在线支付,也不拒收,也不邮砖,而是在穿到质保期前,拿着电吹风对着1000多元的鞋吹半个小时,直到鞋底开胶,再要求退货。...[详细]
-
原来你看上去可以覆盖很多用户,发现用户也离你而去,所以现在对于传统媒体转型来说,不要只是做搬迁式的转型,而是要做更深耕细作的转型,核心还在于要建立起产品思维和用户思维。...[详细]
-
半自动就是在有限人力辅助的情况下,逐渐向全自动过渡。...[详细]
-
另一方面消费者的购买需求也在不断发生变化,消费者购买行为的关键性因素也会发生不规则的变动,导致消费者发生感情转移,购买冲动发生转向...[详细]
-
特朗普加密货币晚宴上推出的Solana Meme Coin以失败告终
那么面对网站中N多的广告位,如何分析合理运用,实现其最大价值呢?本期内容我们从站内广告分析为大家说说。...[详细]
-
需要注意的是,即使一个网页之前非常受欢迎,它也会过时,最终拉低网站内容的SEO价值。...[详细]
-
有了这两块以后,当渠道溢价和流量红利消失的时候,依然能够为用户去创造出新的价值,能够通过这样的用户跟商户连接,才会寻找出新的商业模式。...[详细]
-
SaaS鼻祖,美国的salesforce卖的就是商机,帮助中小企业提高商机的转换能力。...[详细]