Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:私募资讯)
-
只有极其少数的名师和内容制作机构,会脱颖而出,成为全中国乃至全世界学生追捧的明星。...[详细]
-
Parsiq (PRQ)怎么买?Parsiq (PRQ)在哪里买卖交易?
” 2011年,乐淘网正处在最顶峰的时期,网站访问量与销售额均排在国内鞋类市场第一名,而它的CEO毕胜却在中欧商学院讲了上述一番话。...[详细]
-
对电商而言没有什么比高购物车放弃率更让人沮丧。...[详细]
-
建筑节能概念31日主力净流入7459.72万元,达实智能、万顺新材居前
一方面,在线门诊全面对接基础医保还需较长时间;另一方面,互联网医院的诊疗费用涉及跨市跨省,而以往的社会保险统筹层面不统一,且不同省市的报销政策、标准存在较大差异。...[详细]
-
当我们把网站底部设计灰色,当用户在浏览到底部的时候,可以缓和用户浏览网站造成的不安情绪。...[详细]
-
4.网站优化知识 网站优化被更多人熟知的还是:内容为王,外链为皇,但远远不止这些,在保证内容和网站结构的基础上多建设网站内外链,合理布局网站结构,优化网站代码和关键词分布,最大化的便于搜索引擎抓...[详细]
-
什么时候淘货市场里的个体户们,能全部转变成轰轰烈烈的创业者,什么时候这场创业大潮才能变成现实。...[详细]
-
有人说,俏江南之所以会沦落到今天的地步,完全是因为和资本联姻,仿佛张兰当初能够拒绝投资,就能保住俏江南。...[详细]
-
图一:(这是4个广告位的效果图) 上面我们也提到了判定一个广告位是否效果好,我们可以看它所在页面的点击量、转化量、转化明细数这些指标。...[详细]
-
相比之下,国内的A、B站在会员付费的问题上显得十分小心翼翼——B站去年宣告推出的付费会员“大会员制度”目前也名存实亡。...[详细]