Aav 的 arning Farm协议遭受重入攻击
区块链安全公司 PeckShield 于 8 月 9 日披露了针对去中心化金融 (DeFi) 项目的新漏洞。该公司表示,Aave 的 Earning Farm 已受到重入攻击,导致至少价值 287,000 美元的以太币被盗$1,855。
重入攻击就像欺骗 ATM 机多次给你钱,然后它才意识到你已经没有钱了。这是通过偷偷进出资金请求来实现的,欺骗系统向攻击者授予比可用资金更多的资金。同样,在计算机中,攻击者利用此技巧,通过在第一个函数调用完成之前重复调用与合约交互的函数来获得比应有的更多访问权限或资源。
目前尚不清楚此次攻击是否与 Curve Finance 矿池的漏洞有关。7 月 30 日,DeFi 协议的稳定池也遭受了重入攻击,损失超过 6100 万美元。Curve 黑客攻击是由影响 Vyper 编程语言三个版本的漏洞导致的,Vyper 编程语言是 DeFi 协议开发人员广泛使用的通用合约语言。
Earning Farm 旨在成为以太坊、打包比特币 (wBTC) 和美元硬币的用户友好协议美国1.00 美元持有者。正如其网站所述,安全公司 Slowmist 审核了其区块链合约。
这并不是该协议第一次遭到攻击。2022 年 10 月,Earning Farm的 EFLeverVault遭遇两次恶意黑客攻击,导致协议中的 750 ETH 被盗。在闪贷攻击中,黑客在单笔交易中借入大量加密货币,通过各种交易操纵其价值,然后偿还贷款——所有这些都在同一笔交易中进行。这些攻击利用系统中的价格不一致和暂时失衡来获利。
(责任编辑:百科资讯)
比特币上的资产发行:现有项目及各自方案指南
10月31日招商安润灵活配置混合C净值增长1.04%,近3个月累计上涨17.47%
申请多个imtoken钱包-imtoken创建多个钱包
地球币在线钱包-地球币在线钱包安全吗
WRX Token (WRX)哪里可以买?推荐交易平台一览
- 人人贷入征信系统吗?申请贷款会不会有这些记录啊?
- 10月31日嘉实优质核心两年持有混合A净值增长0.26%,近3个月累计上涨15.91%
- 10月31日嘉实融惠混合A净值增长0.03%,今年来累计上涨1.36%
- usdt支付钱包支付功能的USDT钱包官方应用
- 重破 7 万美元之际,谈一谈比特币网络的隐忧
- 个人独资企业核定征收怎么核定
- 什么是私钥
- The memento craze will end after Trump wins the election! Which side do you stand on regarding the positive and negative arguments?
-
因为根本不做,为什么不做?原因是:不知道从哪里下手做。...[详细]
-
10月31日民生加银周期优选混合A净值下跌0.56%,近1个月累计下跌5.57%
很多时候我们在不断地鞭策自己,身在上海,一定要去做一家伟大的公司出来,去证明一些事情。...[详细]
-
”朱建说,很多东西工业化之后,制作过程都被压缩了,作物的时间也越来越短。...[详细]
-
综合电影、电视剧和网剧的数据分析,可以发现大IP改编并非高枕无忧,IP增值更体现的是开发过程中,操盘者对其具体运营,阵容、制作、营销、档期等都是IP增值的原因。...[详细]
-
而这一次“半瓶水”引来了世界各地300多家媒体关注和报道,也因为“半瓶水”LifeWater的知名度大大提升,为公司增加了652%的销量额! 很多时候...[详细]
-
10月31日华润元大信息传媒科技混合A净值增长0.81%,今年来累计上涨38.21%
追风口的不光有白酒企业,洋酒企业和啤酒企业不久也快速跟进。...[详细]
-
产品功能分析总结: 功能来源于需求,虽然《王者荣耀》这个游戏看似有很多的功能,但是它所针对的核心需求和它希望达成的目标却是从一开始就非常明确的,在经过充分的市场调研确认好了目标用户的需求之后,他...[详细]
-
缺乏资金,让友友用车无法将这套模式持续实践下去,也永远无法证明到底何时才能将其真正跑通。...[详细]
-
“一个产品让客户真正感到差异,不是效率提高5%或者10%,而是成倍数的提高。...[详细]
-
目前,其中的856家已经复苏,复苏的概率达到50%。...[详细]