Категории: Новости

Протокол Earning Farm от Aave подвергся повторной атаке — PeckShield

9 августа компания PeckShield, занимающаяся безопасностью блокчейна, обнаружила новые уязвимости, нацеленные на проекты децентрализованного финансирования (DeFi)..

https://twitter.com/peckshield/status/1689179828128505856?ref_src=twsrc%5Etfw

Атака с повторным входом подобна обману банкомата, который несколько раз выдает вам деньги, прежде чем он поймет, что у вас их не осталось. Это происходит путем скрытого ввода и вывода запроса на получение денег, обманывая систему, заставляя ее предоставить злоумышленнику больше средств, чем у нее есть. Точно так же на компьютерах злоумышленники используют этот трюк, чтобы получить больше доступа или ресурсов, чем им нужно, путем многократного вызова функций, взаимодействующих с контрактами, до завершения первого вызова функции.

Неясно, связана ли атака с эксплойтами в пулах Curve Finance. Стабильные пулы протокола DeFi также подверглись повторным атакам 30 июля, в результате чего было потрачено более 61 миллиона долларов. Взлом Curve был вызван уязвимостью, затрагивающей три версии языка программирования Vyper — распространенного контрактного языка, широко используемого разработчиками протоколов DeFi.

Связанный: эксплойт Curve-Vyper: вся история на данный момент

Earning Farm разработан как удобный протокол для держателей эфира, Биткоин (wBTC) и долларовых монет (USDC). Как указано на ее веб-сайте, охранная фирма Slowmist провела аудит своих контрактов на блокчейн.

Это не первая атака на протокол. В октябре 2022 года компания Earning Farm подверглась двум злонамеренным взломам своего EFLeverVault посредством атак с использованием флэш-кредитов, в результате чего из протокола было выкачано 750 эфиров. В атаках с использованием флэш-кредита хакер занимает крупную сумму в криптовалюте за одну транзакцию, манипулирует ее стоимостью с помощью различных транзакций, а затем возвращает кредит — и все это в рамках одной транзакции. Эти атаки используют несоответствия цен и временные дисбалансы в системе для получения прибыли.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Тайвань предлагает ужесточить меры по борьбе с отмыванием денег для поставщиков криптовалютных услуг

Тайвань внес поправки в свои правила по борьбе с отмыванием денег (AML) для борьбы с…

3 часа ago

Виртуальные тренеры объединяются, когда «Голос» входит в метавселенную

Поклонники всемирного конкурса вокалистов The Voice теперь могут испытать острые ощущения от тренировки своей звезды…

4 часа ago

Индекс мемкойнов дочерней компании VanEck вырос на 137% с начала года

Индекс мем-коинов MarketVector (MEMECOIN) вырос более чем на 137% с начала 2024 года, поскольку ведущие…

5 часов ago

Binance опровергает сообщения о манипулировании рынком DWF Labs

Binance опровергла последние обвинения в манипулировании рынком со стороны DWF Labs.Обвинения в предполагаемых манипуляциях рынком…

5 часов ago

Криптовалютные марки Ганы посвящены серебряному юбилею короля

Национальная почтовая служба Ганы гарантирует, что 25-я годовщина коронации ее короля запомнится навсегда, в неизменном…

5 часов ago

Starknet привлечет агентов искусственного интеллекта, которые смогут осуществлять деятельность в сети

Блокчейн Ethereum уровня 2 Starknet вскоре разрешит агентам искусственного интеллекта (ИИ) в своем блокчейне, которые…

5 часов ago