Peckshieldは、Aave's Earning Farmがリエントランシー攻撃の被害に遭い、約$287,000相当のイーサが盗まれたことを報告した。
この攻撃とCurve Finance'のプールの脆弱性との関連はまだ不明である。
コインライブ既報 7月30日、リエントランシー攻撃により、DeFiプロトコルの安定プールから6100万ドル以上が流出した。
Curveハックの悪用は、DeFiプロトコル開発者が広く使用しているVyperプログラミング言語の3つの反復に影響する脆弱性に起因する。
Earning Farmは、イーサ、ラップビットコイン(wBTC)、USDコインの保有者向けのユーザーフレンドリーなプロトコルです。
このプロトコルは、スローミスト社のセキュリティ監査を受けている。
この事件は、プロトコルに対する攻撃の最初の例ではない。2022年10月、Earning Farmはフラッシュ・ローン攻撃によるEFLeverVaultへの悪意あるハッキングを2度経験している。
これらの攻撃は、1回の取引で多額の暗号通貨を借り入れ、さまざまな取引を通じてその価値を操作し、すべて同じ取引内で速やかに返済するというものだ。
システム内の価格の不一致や一瞬の不均衡を利用することで、ハッカーはこうした攻撃から利益を得ることができる。
多くの人が、今後の攻撃に対する安全策をどうするつもりなのか疑問に思っている。
ブロックチェーンセキュリティの専門家は、これらのプロジェクトの構成要素であるスマートコントラクトの包括的なセキュリティ監査とテストをますます提唱している。
脆弱性や弱点を早い段階で特定することで、開発者はプロトコルを積極的に強化することができる。