10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
麻吉大哥花費909.99枚ETH買入Azuki系列NFT:金色財經報道,據余燼監測,Azuki項目方的動作讓社區失望,Azuki、Beanz、Elemental等價格都在下跌。不過麻吉大哥machibigbrother.eth今天卻在逆市買入Azuki系列NFT:677.42枚ETH買入394個ElementalBeans,均價1.72枚ETH;156.68枚ETH買入18個Azuki,均價8.7枚ETH。61.37枚ETH買入14個Elementals,均價4.38枚ETH(均價高是因為他買入了1個稀有度第3的Elementals);14.52枚ETH買入22個Beanz,均價0.66枚ETH。[2023/6/28 22:05:31]
HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
FCA執行董事:加密貨幣十多年前被視為一種小型“反建制反叛資產”:金色財經報道,英國金融行為監管局 (FCA) 執行董事Sarah Pritchard表示,從十多年前被視為一種小型“反建制反叛資產”,加密貨幣已經發展為“變得更加普遍”。Pritchard 表示,雖然 FCA 經常警告消費者與加密相關的風險,但監管機構一直對創新持開放態度。[2023/4/27 14:30:48]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。
巨鯨在這次上漲期間從Coinbase和Gemini購買了價值約7920萬美元的ETH:金色財經報道,據 Lookonchain 監測發現,在這次 ETH 上漲期間,巨鯨從 Coinbase 和 Gemini 購買了總計 47,729 枚 ETH (價值約 7920 萬美元)。在今天ETH價格下跌后,仍然購買了 6,108 枚 ETH(價值約 1010 萬美元)。[2023/2/17 12:13:10]
馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
Open Web Collective宣布成立名為OWC Ventures的新部門,以投資早期的加密初創公司:金色財經報道,區塊鏈和web3加速器 Open Web Collective 已經成立了一個名為 OWC Ventures 的新部門,以投資早期的加密初創公司。
OWC Ventures的投資主管Jeff Lavoie表示,該部門得到了 Barry Silbert 的數字貨幣集團和區塊鏈協議NEAR的支持。
OWC Ventures 背后也將有一個基金,該基金尚未關閉,但該團隊表示,它預計“籌集 2000 萬美元的資金,用于 A 系列前種子交易,并有共同投資機會。
OWC的網站稱,OWC成立兩年的加速器項目由 26 位校友創始人組成,他們總共籌集了超過 3.6 億美元的資金。[2022/9/19 7:06:51]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。
為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。
那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
Tags:ETHESTARVVESbeth幣和erhcelestial幣還有希望嗎MarvelDogeElves Century
原文標題:《波卡?Staking近況:35DOT以下的Staking建議在交易所進行》自2020年5月26日上線以來,隨著Polkadot網絡的不斷成熟和完善,它已經發生了動態變化.
1900/1/1 0:00:00BTC/ETH日內空單思路已雙雙抵達止盈?/?午盤時候給出BTC空單思路,:13100附近位置空單進場??目標點位12950??行情最終已抵達12930附近位置,策略已抵達止盈.
1900/1/1 0:00:00--前言 所有眉宇的故事,不是深情,就是辜負!所有行情的波動,不是喜悅,便是悲傷!不要迷戀過往的瘋狂,而要體驗當下的刺激,沒有人的過往全是狂妄,沒有人的未來全是悲傷!這是一個修行的道場.
1900/1/1 0:00:00題記:在過去的7年歷程中,PayPal是如何從質疑比特幣貨幣適用性,一步步轉變到擁抱加密貨幣的呢??? 摘要: 1、PayPal此次宣布對加密貨幣的支持距其初始興趣已有7年時間.
1900/1/1 0:00:00火星財經APP一線消息,?10月27日-28,由萬向區塊鏈主辦的第六屆區塊鏈全球峰會在上海舉行.
1900/1/1 0:00:00——寄語 ?任何一個人的成功都有其方法,而投資交易也必有其原則,積少成多、以小搏大是交易的根本。投資的首要原則是規避風險,如果不能規避風險,那么賺再多的錢,有一天都會還回去.
1900/1/1 0:00:00