「AaveのEarning Farmプロトコルが再入攻撃の標的になる- PeckShield」

AaveのEarning Farmプロトコルが再入攻撃の標的になる- PeckShield

ブロックチェーンセキュリティ企業のPeckShieldは、2023年8月9日に、分散型金融(DeFi)プロジェクトを標的とした新しい脆弱性を明らかにしました。同社によれば、AaveプロトコルのEarning Farmは再入攻撃によって侵害され、少なくとも287,000ドル相当のEther(ETH)が盗まれました。

#PeckShieldAlert ~$287K #Ethereum pic.twitter.com/TOQ9oSzcGN

— PeckShield Inc. (@peckshield) August 9, 2023

再入攻撃は、ATMを騙してお金を複数回出してもらい、最後には残高がないことに気づかれる前に行うことです。これは、お金の要求に忍び込んで出入りすることによって起こり、システムをだまして攻撃者に利用可能な資金よりも多くの資金を提供するようにします。同様に、コンピュータでは、攻撃者は最初の関数呼び出しが完了する前に、契約と対話する関数を繰り返し呼び出すことで、より多くのアクセスやリソースを得るためにこのトリックを悪用します。

この攻撃がCurve Financeのプールへの攻撃と関連しているかどうかは明確ではありません。このDeFiプロトコルの安定したプールは、2023年7月30日に再入攻撃の標的となり、6100万ドル以上が流出しました。Curveハックは、Vyperプログラミング言語の3つのバージョンに影響を与える脆弱性によって可能になりました。Vyperは、DeFiプロトコルの開発者に広く使用されている一般的な契約言語です。

関連記事: Curve-Vyper exploit: The whole story so far

Earning Farmは、Ether、ウラップトビトコイン(wBTC)、USD Coin(USDC)の保有者向けのユーザーフレンドリーなプロトコルとして設計されています。ウェブサイトによれば、セキュリティ企業Slowmistがそのブロックチェーン契約を監査しています。

このプロトコルが攻撃を受けるのは初めてではありません。2022年10月には、Earning FarmはEFLeverVaultを介したフラッシュローン攻撃によって2回の悪意のあるハックを受け、プロトコルから750 Etherが流出しました。フラッシュローン攻撃では、ハッカーは1つのトランザクションで大量の暗号通貨を借り、さまざまなトランザクションを通じてその価値を操作し、同じトランザクション内でローンを返済します。これらの攻撃は、システムの価格の不整合や一時的なバランスの乱れを悪用して利益を得ます。

記事: Deposit risk: What do crypto exchanges really do with your money?

We will continue to update Kocoo; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

ブロックチェーン

「驚くべき」BTC価格の変動にもかかわらず、ビットコインは底打ちしたとアナリストが指摘

ビットコインの「歴史的な圧縮」は、BTC価格が米国のマクロデータに続いて横ばいを維持していることから近づいています

ブロックチェーン

「ロビンフッドとジャンプ・トレーディングが別れ、未解決の問いが残された」

「Jump TradingはRobinhoodの市場メーカーとして、アプリ内での仮想通貨取引のために入札価格と売り注文価格を提示することに...

ブロックチェーン

「CHANCER」のプレセール価格は、1週間で21%下落した「Rollbit Coin」によって0.013ドルに設定されます

市場規模によるトップのギャンブルトークン(Rollbit Coinを含む)は、仮想通貨ギャンブル市場が拡大する中で打撃を受けています

ブロックチェーン

「仮想通貨市場の低迷により、ALGO価格が史上最低に下落」

アルゴランドの価格は、広範な仮想通貨市場の急激な下落に伴い、0.09ドルに急落しました規制上の風向きがALGOの価格に影響を...

ブロックチェーン

カルダノのネットワーク活動とADAの売り過ぎの価格動向は、強力なブレイクアウトを示唆しています

カルダノ価格は、ポジティブなテクニカル要素とオンチェーンの成長により、短期的な回復を匂わせています

ブロックチェーン

英国の規制当局は、共同作戦で違法な暗号通貨ATMを標的にしています

英国の金融監視機関と他の4つの法執行機関が最近、別の18の暗号通貨ATMサイトを検査し、国内の26台の機器を「妨害」しました