又一個DeFi項目不幸被黑客盯上了。
10月26日,有用戶發現DeFi挖礦項目Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,盜走近3400萬美元。
Harvest官方發推解釋稱,這次套利攻擊起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資金。攻擊者隨后將資金轉換為renBTC并套現。和其他閃電貸攻擊一樣,攻擊者沒有給出響應時間,連續7分鐘進行攻擊。攻擊者以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。
受攻擊影響,AICoin行情顯示,Harvest代幣FARM26日中午出現插針,暴跌近60%。
恐慌的用戶急于將資產撤出Harvest,另一方面,攻擊者頻繁的操作和套現行為,導致Uniswap和Curve的單日交易量創下了新高。據Debank數據顯示,截至10月27日,Harvest的鎖倉量同樣暴跌近60%,Uniswap和Curve的交易量卻直沖云天。
杭州2023年政府工作報告:前瞻布局元宇宙等新興數字產業群:2月28日消息,杭州市近日發布2023年政府工作報告。報告指出,積極構建未來產業發展體系,加快視覺智能、云計算大數據、高端軟件、人工智能、網絡通信、集成電路等戰略性新興產業融合集群發展,前瞻布局元宇宙、空天信息、仿生機器人、未來醫療、柔性電子等新興數字產業群,爭創國家視覺智能制造創新中心。深入推進產業數字賦能,加快傳統產業、中小企業數字化轉型,創建省級未來工廠2家,培育市級鏈主工廠5家、智能工廠20家、數字化車間50家。[2023/2/28 12:34:27]
損失慘重的Harvest懸賞10萬美金亡羊補牢,獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人/團隊。項目方發推稱,除了持有被盜資金的BTC地址,還獲取了大量關于攻擊者的個人身份信息,攻擊者在加密社區頗為有名。
尼日利亞SEC不會計劃將加密貨幣納入改善數字資產交易方案:11月27日消息,在監管機構就保護投資者的標準達成一致之前,尼日利亞證券交易委員會(SEC)不會計劃將加密貨幣納入改善數字資產交易的方案中。尼日利亞SEC總干事Lamido Yuguda表示,由于加密貨幣交易所尚未進入推動其在尼日利亞交易所需的銀行平臺,“我們正在尋找能夠真正保護投資者的數字資產”,不一定是加密貨幣。
此外,Yuguda表示,SEC將促進對\"合理數字資產\"的投資,提供投資保護,并探索區塊鏈技術,以推進虛擬和傳統投資產品。“該委員會的職責是保護投資者,而不是投機,”他說,暗指加密貨幣的波動擔憂。(彭博社)[2022/11/28 21:05:42]
來源:twitter,OKExInsights
光明網旗下數字藏品平臺發行第一期數字藏品:金色財經消息,光明藝品數字藏品平臺將于下午14點發售“中國鐵路發展史數字藏品展”第一期藏品,此次光明藝品平臺“中國鐵路發展史數字藏品展”系列是平臺首套紅色主題數字藏品。(光明網)[2022/7/2 1:45:45]
開心農場不開心
Harvest.finance,聽這名字就知道它和Yearn.finance一樣,是一個DeFi收益聚合器。據官網介紹,Harvest可以自動從最新的DeFi協議中挖出最高的產量,并使用最新的挖礦技術優化獲得的產量。
fDAI,fUSDC和fWBTC是抵押在Harvest中的穩定幣,它們通過Harvest的算法自動進行流動性挖礦。如果用戶存USDC到Harvest庫中,Harvest就會鑄造相應數目的fUSDC,用戶也可以隨時用它們贖回USDC。
Bancor暫停無常損失保護,后續隨著市場穩定將重新激活:金色財經消息,去中心化交易協議Bancor發布市場狀況更新,稱由于市場環境惡劣,Bancor的無常損失保護(Impermanent Loss Protection)暫時暫停,后續隨著市場穩定將重新激活,協議上的資金是安全的,且目前不接受存款。同時在此期間執行的提現將不符合無常損失保護的條件,留在協議中的用戶將繼續獲得收益,并有權在無常損失保護重新激活時獲得其完全受保護的價值。
注,BancorV3允許用戶在抵押當日就獲得100%的無常損失保護。[2022/6/20 4:39:43]
Harvest的亮點主要是自動流動性挖礦和集中資金節省gas費,圖標是一輛行駛在農田中的拖拉機,有人形象地稱其為“開心農場”,恐怕這次事件讓Harvest開心不起來了。
來源:harvest.finance,OKExInsights
本次攻擊黑客主要利用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來實現套利,黑客先用無需質押的閃電貸借出大量USDC、USDT,然后通過在Curve上的交易改變這兩種幣的價格,最后利用USDC與fUSDC來回兌換的價差來實現套利。
DeFi成黑客“提款機”
Harvest當然不是第一個被攻擊的DeFi項目,可能也不會是最后一個。檢索新聞可以看到,僅近兩個月中就發生過多起DeFi黑客攻擊事件。
9月29日,由YFI創始人AndreCronje參與開發的DeFi項目Eminence.finance因協議漏洞,被黑客使用閃電貸攻擊盜走1500萬枚DAI,黑客事后返還了800萬美元。Andre回應稱,黑客利用的是協議本身一個簡單的漏洞,通過這個漏洞黑客增發了很多項目代幣EMN,隨后再將增發的EMN進行傾銷。
YFI的大熱讓Andre坐上幣圈神壇,EMN事件則給他的追隨者們潑了一盆冷水。相比之下,bZx遇到的黑客攻擊結果是比較理想的。
9月14日,DeFi借貸協議bZx年內第三次遭到攻擊,由于代碼重復事故導致共計損失價值超800萬的資產。兩天后,?bZx發布報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金,并準備和PeckShield制定一項計劃,以重新檢查該協議,在一些關鍵的區塊鏈數據指標上進行實時監控。
Chainlink的節點們就沒那么幸運了,據TheBlock報道,八月底,九個?Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量gas費。攻擊者抬高這些預言機上的gas費用價格迫使他們以更高成本鑄造用于支付gas費的代幣Chi,然后拋售Chi代幣來獲取ETH。
警惕DeFi安全風險
為什么黑客鐘愛DeFi?究其原因,還是大量資金與尚不成熟的技術之間的矛盾。
今年是DeFi的崛起之年,新項目層出不窮,流動性挖礦更是吸引了大批投資者進場。但與此同時,DeFi項目現階段的技術難以兼顧去中心化本質和安全性、穩定性,也不乏部分項目為了趕上風口,帶著合約漏洞就匆忙上場,結果自然是便宜了黑客。
另一個原因是加密資產界所共有的,缺乏監管,自然也不受法律保護,無法對黑客追究法律責任。
無論什么原因,最終承擔損失的還是DeFi投資者。建議大家首先不要將雞蛋放在一個籃子里,除了DeFi之外還可以布局CEX甚至傳統金融等資產,多元化投資;其次可以購買一些靠譜的DeFi保險產品。
最后,我們在參與DeFi項目前,不要只盯著高收益,雖然沒有計算機背景難以看懂代碼,但可以動動手指查一查白皮書,以及智能合約是否通過權威機構的審計。如OKExCEOJay?Hao所說:“DeFi較為依賴智能合約,協議上大量的交易基本都是依賴智能合約自動執行,智能合約就是DeFi協議中最重要的一個‘底層建筑’,如果智能合約出了問題,那么影響將是毀滅性的。”?
來源:金色財經
想在這個市場里長久持續的走下去,必須有一套完整的交易體系,包括倉位技巧、風險控制和技術體系。也只有這樣,不管是震蕩行情還是單邊行情,你都可以穩健獲利,能讓你真正明白趨勢所在!做投資從不求一夜暴富.
1900/1/1 0:00:00據消息,摩根大通新更名的區塊鏈銀行網絡Liink負責人ChristineMoy表示,經過改造的Liink是基于以太坊的一個分支,更像是一個“去中心化的網絡”,而不像是一個“中央指揮部產品”.
1900/1/1 0:00:00據報道,肯尼亞中央銀行已開始與各國的中央銀行進行討論,以探索進入央行數字貨幣領域的可能性。CBK行長PatrickNjoroge博士在喬治敦數字會議金融科技周期間告訴記者:?“我們正在以各種方式.
1900/1/1 0:00:00磊哥圈幣:比特幣行情不斷攀高價格將直指14000 水滿則溢,月滿則虧,自滿則敗,自矜則愚,回避現實的人,未來將更加不理想,市場洗刷,唯強者風采主流而行已經成為常態,當很多人看空的時候依舊.
1900/1/1 0:00:00今日上午,2020成都全球創新創業交易會-首屆國際區塊鏈產業博覽會舉行。成都市新經濟委黨組書記盧鐵城在會上發布了《成都市區塊鏈應用場景供給行動計劃》,將成都的“場景”邏輯和區塊鏈應用結合起來.
1900/1/1 0:00:00近日,數字貨幣交易平臺OKEx在其官網發布公告稱,“該公司部分私鑰負責人正在配合機關調查,目前正處于失聯狀態導致無法完成授權”,公司因此決定自當日11時起暫停用戶提幣服務.
1900/1/1 0:00:00