Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:经济时评)
-
但从HTC手机这些年的“败家史”中,我们能看到HTC的企业运营存在着严重的问题,或者说存在一定的体制问题。...[详细]
-
10月31日招商瑞阳混合C净值增长0.08%,近3个月累计上涨5.01%
2016年,新进创投在英国设立了办事处,欧洲合伙人之一郝天南出生于1993年,本科硕士均毕业于剑桥大学,获计算机工程硕士,他同时也是剑桥一家移动医疗创业公司联合创始人与董事,专攻机器学习算法与机器...[详细]
-
动画播出11集之后,《兽娘动物园》获得了超过270万的弹幕,成为了niconico历史上弹幕最多的动画,超越了《魔法少女小圆》此前在2011年保持的186万弹幕的历史纪录。...[详细]
-
10月31日国联沪港深大消费主题C净值下跌1.16%,近1个月累计下跌1.93%
” 这个结论让毕胜和团队很痛苦,感觉找不到方向,好在资本方从未给他们压力,反而一直鼓励毕胜,“毕胜你自己去寻找方向,只要你这个团队在,不管做什么,如果你们有想法,继续投你,看...[详细]
-
当我们洞察到一个新的场景,就意味着新品类的诞生。...[详细]
-
这就是我的梦想,也是我今天想跟黑马兄弟们说的几句心里话。...[详细]
-
但是这些闪频是肉眼不能轻易察觉到的,但如果长期使用,就会造成视觉疲劳,甚至头痛。...[详细]
-
10月31日国富匠心精选混合A净值下跌0.07%,近1个月累计下跌4.68%
张兰和俏江南的失败,更多还是要归因于张兰个人在经营和管理上的失误,引进资本,只是让这些错误更早浮现。...[详细]
-
看完三点:你已学会软文营销进行网站推广 一、标题要简洁明了,瞬间抓住人的眼球 首先,一篇文章最先让人阅读的就是网站的标题,一般好的一篇文章能够获得很高的阅读量完全取决于文章的标题。...[详细]
-
10月31日嘉实创新动力混合发起式A1净值增长0.02%,今年来累计上涨22.33%
niconico超会议还有一个相当特别的传统:在活动最后一天,官方会在现场公布今年的收益数字。...[详细]