Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:宏观研究)
-
至此,所有的选择都已经做完了,胜负就此分出。...[详细]
-
老詹曾写过一篇文章,认为共享单车这种模式,在当前中国这块土壤上有可能活不太长,因为,如此公共财物,使用缺乏监督。...[详细]
-
KindlyMD股东批准与比特币财务公司Nakamoto合并,迈向全球最大比特币资金管理公司
在毕胜看来,C2M(Customer-to-Manufactory,顾客到工厂)的模式是时候落地了。...[详细]
-
公益项目免费午餐正式启动 2011年4月2日 该项目,由邓飞等500多名记者,和国内数十家媒体,联合中国社会福利教育基金会发起。...[详细]
-
Metaplanet 收购 1,004 枚比特币,总持股量增至 7,800 枚比特币
到了2010年,易车网在李斌艰苦卓绝的奋战下,终于在美国纽交所上市,成了中国最大的汽车网站,市值更是高达17.42亿美元,李斌干成了一票大的。...[详细]
-
摘要:摩拜、ofo等共享单车的兴起,给永安行主营业务造成冲击。...[详细]
-
自诞生以来,通过两年多的发展,“一条”一直以保持统一的风格和水准为核心优势,成功吸引了总价值一亿多美元的数轮融资,目前已经是坐拥千万级粉丝群体的自媒体大佬。...[详细]
-
交易员警告比特币(BTC)发出看跌反转信号,称黄金正在积聚力量准备下一轮上涨
动画播出11集之后,《兽娘动物园》获得了超过270万的弹幕,成为了niconico历史上弹幕最多的动画,超越了《魔法少女小圆》此前在2011年保持的186万弹幕的历史纪录。...[详细]
-
坤鹏论认为,人有七情六欲,少了一个都会失衡不完整,就和那句名言所说的一样,人生就像心电图,一帆风顺就挂了,情绪也一样,有起有伏,敢爱敢恨,才算心理健康,否则不是傻了就是疯了! 只有品尝过痛苦,才...[详细]
-
”似乎默认了公司已经倒闭的猜测。...[详细]