أبلغت Peckshield أن مزرعة Aave's Earning Farm قد وقعت ضحية لهجوم إعادة الدخول، مما أدى إلى سرقة ما يقرب من 287000 دولار من الأثير.
لا تزال العلاقة بين هذا الهجوم ونقاط الضعف في مجموعات Curve Finance غير مؤكدة.
كوين لايفذكرت سابقا في 30 يوليو، كيف استنزفت هجمات إعادة الدخول أكثر من 61 مليون دولار من المجموعات المستقرة لبروتوكول التمويل اللامركزي.
نشأ الاستغلال في اختراق Curve من ثغرة أمنية أثرت على ثلاث نسخ من لغة برمجة Vyper، المستخدمة على نطاق واسع من قبل مطوري بروتوكول DeFi.
تعتبر Earning Farm بمثابة بروتوكول سهل الاستخدام يلبي احتياجات حاملي عملة Ether وBitcoin المغلفة (wBTC) والدولار الأمريكي.
خضع البروتوكول، وفقًا لموقعه على الإنترنت، لتدقيق أمني من قبل شركة Slowmist الأمنية.
هذه الحادثة ليست الحالة الأولى للهجوم على البروتوكول. في أكتوبر 2022، تعرضت شركة Earning Farm لاختراقين ضارين على EFLeverVault بسبب هجمات القروض السريعة.
تتضمن هذه الهجمات اقتراض مبلغ كبير من العملات المشفرة ضمن معاملة واحدة، والتلاعب بقيمتها من خلال معاملات مختلفة، وسداد القرض على الفور، وكل ذلك ضمن نفس المعاملة.
إن استغلال التناقضات في الأسعار والاختلالات اللحظية داخل النظام يسمح للمتسللين بالاستفادة من هذه الهجمات
يتساءل الكثيرون كيف تخطط الصناعة للحماية من الهجمات المستقبلية.
ويدعو خبراء أمن بلوكتشين بشكل متزايد إلى إجراء عمليات تدقيق أمنية شاملة واختبار العقود الذكية، والتي تمثل اللبنات الأساسية لهذه المشاريع.
ومن خلال تحديد نقاط الضعف ونقاط الضعف في وقت مبكر، يمكن للمطورين تعزيز البروتوكولات بشكل استباقي.