Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:汇率)
-
速览 Vana:VC 三巨头齐聚的 AI 项目,主打数据 DAO 但先玩起了点击挖矿(附参与教程)
戈壁创投合伙人蒋涛(途牛投资人)认为:“重模式是未来餐饮O2O的大趋势,也是戈壁一直比较看好的投资机会。...[详细]
-
数据中心概念31日主力净流出62.58亿元,中国长城、四川长虹居前
3月20日,网易云音乐发起“乐评专列:看见音乐的力量”活动,承包了一辆车,和一个地铁站,宣布将持续投放一个月的精选乐评。...[详细]
-
当你开始创业的时候,你向所有人许下你的诺言,包括你的员工、用户、投资人以及这个世界。...[详细]
-
对电商而言没有什么比高购物车放弃率更让人沮丧。...[详细]
-
对方是否赚到钱不重要,反正你肯定是赚到了。...[详细]
-
在我们公司,有6位创始合伙人,技术CTO、产品CPO各一位,另外一位负责销售,一位负责运营商和上游资源对接,还有我们创始人负责战略,我呢更多精力在市场和对外发言。...[详细]
-
此外,在创新方面,对企业要求更加严苛的,是要对时代风向具有敏感的把控能力。...[详细]
-
meme币钱包官网 meme币最新版下载官方app苹果手机怎么下载
而在社交方面,尽管这是一个MOBA手游,但团队还是往里面加入了各种各样的社交化的功能,这些社交化的功能是在之前的所有MOBA类游戏中根本没有的,他们早已经发现了社交对于手游的重要性,在传统的PC机端游...[详细]
-
从最开始的分层用户测试和数据验证,到游戏玩法调整、商业化策略,双平台结合平台用户特性,用大数据给予项目组积极的支持和专业的建议; 整个限号不删档期间,应用宝进行了持续的精细化导量,为王者荣耀带来了大...[详细]
-
钟革惠:不确定的环境中首店经济能带来很好的效益 | 商业快讯
三年时间我也从女神设计师熬成了电商大妈,不,会玩电商的人都不是大妈,我只能说我不会玩,玩不懂你的规则。...[详细]