Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:财经专题)
-
对话 MEET48 COO:MEET48 的 AIUGC 生态的豪赌和野望,AI-LLM 和 Web5 构架篇
目前,新加坡巴西立公园附近的ofo共享单车已经引发了其他单车租赁企业的不满——他们指责ofo不公平竞争:一方面,ofo没有支付公共场地的使用费用,比他们成本低;另一方面,相...[详细]
-
10月31日鹏华弘裕一年持有期混合A净值增长0.19%,近6个月累计上涨3.36%
三、借助热点事件,借事论事 借助热点事件来进行软文营销写成的软文也叫热门软文,围绕热点事件、热门新闻或热门话题以评论、追踪观察、揭秘、观点整理、相关资料等方式结合自己要推广的品牌写成的软文。...[详细]
-
LED灯频闪问题 在市面上卖的LED灯,常常会出现严重的闪频问题。...[详细]
-
等后来再去提这件事情时,朋友找各种借口打起了“太极”,最后直到创业项目被停掉,期权也没有落实。...[详细]
-
操作结果 当你需要告诉用户某个操作的结果的时候,可以通过视觉反馈来告知他们。...[详细]
-
这些都会为企业未来实施“饥饿营销”奠定基础。...[详细]
-
以县城影院为例,目前,全国共有县级城市影院近3000家,银幕数超过1.1万块。...[详细]
-
而细致到位的细节能够让你的设计更上一层楼,就像CharlesEames所说,细节并不只是细节,它们是成就设计的重要因素。...[详细]
-
乐淘前五个供应商,都是毕胜亲自谈的,方法就是在一个个老板面前“装孙子”,这些老板张口就是:你有几个钱;给我多少股份;就不给你供货,怎么着…… ...[详细]
-
通源石油(300164.SZ)授出1067万份股票期权 行权价为4.13元/股
而纵观这一年多来的更新内容,可以看出来《王者荣耀》除了对于游戏本身的更新之外,主要更新的方向就是社交、玩法和电竞,它在玩法方面一边模仿《英雄联盟》等MOBA类端游的各种游戏功能,例如双排、五排、克...[详细]