Harvest遭受閃電貸攻擊
近日,有用戶發現總鎖倉量已經超過10億美元的DeFi項目HarvestFinance爆出遭受黑客攻擊,黑客利用閃電貸,盜走近3400萬美元,有很多參與人員自稱損失了15%以上的資產。
受此信息影響,Harvest的治理代幣FARM一度暴跌70%以上。
Harvest官方發推解釋稱,這次黑客攻擊起于一筆大額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資產。黑客隨后將資產轉換為renBTC并套現。和相關閃電貸攻擊一樣,黑客也沒有給出響應時間,連續7分鐘進行攻擊。黑客以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。
Harmony團隊在鏈上對Horizo??n Bridge攻擊者發出談判請求,未得到回復:6月24日消息,Etherscan頁面顯示,在今日6:28和10:40進行的交易記錄中,Harmony團隊兩次向Horizo??n Bridge攻擊者發出請求:“Harmony團隊對溝通和談判感興趣。 請聯系官方郵箱開始對話。 通信可以是匿名的。 ”但目前黑客并未對此進行回復。
此外,Harmony團隊今日11:37發推文稱,Harmony正在處理,將繼續與FBI和多家網絡安全公司一起進行調查。
此前消息,以太坊與Harmony間跨鏈橋Horizo??n遭遇攻擊,損失約1億美元。[2022/6/24 1:28:48]
然而驚慌的投資者仍舊急切將資金撤離Harvest,Harvest的鎖倉量同樣下跌近60%。而另一方面,黑客過于頻繁地的操控和套現手段,造成Uniswap和Curve的單日交易量創下了新高度,受攻擊影響,Uniswap平臺交易量暴漲超過1200%,24小時交易量達到20.08億美元,其中ETH有關交易規模占到20.06億美元,24小時漲幅1514%。
Shard Labs研發主管發起將Lido在Abracadabra (Polygon) 上stMATIC列為抵押品的提案:1月25日消息,區塊鏈解決方案開發商 Shard Labs 研發主管 ShardYaco 發起將 Lido 在 Abracadabra (Polygon) 上 stMATIC 列為抵押品的提案,旨在吸引更多的用戶到 Abracadabra 和 Lido,stMATIC 可能會給 Abracadabra 帶來新的借貸需求。
Lido 允許用戶在他們的 MATIC 上獲得質押獎勵,而無需鎖定 MATIC 或維護質押基礎設施。這是通過 stMATIC 完成的。stMATIC 代表一種 Token 化的質押存款,可以持有、交易或出售。[2022/1/25 9:11:22]
黑客具體是如何操作的?
現場 | Harry Zhou:法幣背書的穩定幣是一種可兌換的、中央集權的虛擬貨幣:金色財經現場報道,當地時間1月18日晚間, Koi Trading 首席合規官Harry Zhou在由金色財經、CoinTime主辦,BitTemple聯合主辦的“金色沙龍”美國站現場進行主題演講時表示,法幣背書的穩定幣是一種可兌換的、中央集權的虛擬貨幣,由發行方提供支持,發行方以一種主權貨幣作為儲備,儲備金額等于或大于發行的穩定貨幣的數量。政策上來說,適用為傳統國家方案和貨幣工具設計的管制框架是對于穩定是不適當。聯邦和各州對于穩定幣發行人分別有要求。聯邦要求是:MSB注冊為“預付費途徑中賣方或經銷商”或“可兌換虛擬貨幣的管理者或交換者”,各州的法律要求是:國家貨幣傳送者許可證或替代許可證或執照。[2019/1/19]
Harvest是一個DeFi盈利聚合器,Harvest能夠自動從全新的DeFi協議中挖出最大的產量,并采用全新的挖礦技術優化得到的產量。除去獲得盈利外,Harvest協議還激勵投資者實行存款,Harvest投資者將得到FARM代幣作為獎勵。
印度前移動支付巨頭FreeCharge創始人Kunal Shah近日以顧問身份加入CNN Platform區塊鏈項目:印度前移動支付巨頭FreeCharge創始人Kunal Shah近日以顧問身份加入CNN Platform區塊鏈項目。此前,CNN Token剛與印度排名第一的新聞應用NewsDog達成戰略合作,共同打造數字內容生態系統。[2018/2/5]
這次的攻擊網絡黑客主要運用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來做到套利,HarvestFinance的fToken在鑄幣時采用的是Curvey池中的報價,造成攻擊者能夠依據巨額兌換操控預言機的價格來控制HarvestFinance中fToken的鑄幣數量。網絡黑客先用不用質押的閃電貸借出多量USDC、USDT,然后依據在Curve上的交易更改這兩種幣的價格,最后運用USDC與fUSDC來回兌換的價差來做到套利。
CellETF始終把DeFi安全建設列為最高優先級
在區塊鏈的安全事故中,大多數都是因為源代碼存有漏洞造成網絡黑客乘虛而入。智能合約深受區塊鏈自身防護,因此智能合約代碼能夠最大限度的開源和讓人閱讀。可是代碼的公開性造成網絡黑客非常容易掌控代碼的一些缺陷,更進一步運用代碼一些缺陷觸發條件更改智能合約實施結果,造成區塊鏈項目存有巨大的經濟隱患。所以,智能合約代碼的開源性需要代碼的高可靠性,這種可靠性要求100%無誤。
而CellETF關于CellSwap的做市商機制是基于恒定乘積做市商模型,使用固定的算法在公開、透明的規則下生成交易價格,確定交易數量,做市商可根據其持倉情況,選擇相關貨幣對進行雙邊報價。用戶全程與智能合約發生交互,在杜絕了中心交易所/做市商利用服務器虛構交易等不端行為的同時,針對智能合約的安全性問題,采取了包括內部安全審計、外部安全審計、漏洞獎勵在內的多項安全措施。
CellETF始終把網絡安全性列為最高優先級,致力于為投資者提供一個體驗佳、夠安全、可信賴、高性能的區塊鏈基礎設施。
內部安全審計
?以閃兌合約1.0為例,CellETF提供了普通ERC20代幣之間以及ERC20代幣與ETH之間的兌換功能,用戶根據系統預設的兌換比例進行兌換。合約在幣幣兌換的過程中,設置了委托量限制和觸發價格更新的閾值,避免了惡意操盤套利。
外部安全審計
?CellETF已與成都鏈安達成戰略共識,基于對雙方業務的不斷加深和互通,旨在進一步地拓寬雙方業務的深度布局,以高效、友好、安全為核心驅動力,推動區塊鏈生態加速與實際應用集合發展。雙方將著重在智能合約審計、數字資產錢包審計、資產安全保護、態勢感知和安全風控、安全咨詢和顧問等方面開展深度合作。
成都鏈安采用形式化驗證、靜態分析、動態分析、典型案例測試和人工審核的方式對CellETF項目智能合約代碼規范性、安全性以及業務邏輯三個方面進行多維度全面的安全審計。經審計,CellETF智能合約通過所有檢測項,合約審計結果為通過(優)。
成都鏈安作為全球最早專門從事區塊鏈安全的公司,通過不斷革新和發展,已成為了全球領先的區塊鏈安全公司,成都鏈安過硬的技術實力和優質的產品服務,必將協助CellETF打造更安全的區塊鏈去中心化金融安全生態網絡,而CellETF也將以安全性、去信任化、透明化的智能協議重塑傳統應用場景,在去中心化金融領域給用戶帶來全新體驗。
Tags:VESVESTESTARVChives Coinharvestfinance幣發行價HeroesTD CGCarv幣是什么幣
以太坊2.0如火如荼,上線性能提升500倍,或大幅改造社會經濟?毫無疑問,ETH2.0是區塊鏈行業未來3年最大的事件之一.
1900/1/1 0:00:00DeFi合成資產協議LinearFinance宣布與加密資產管理平臺3Commas達成伙伴關系,3Commas將戰略投資LinearFinance,且雙方在未來將開展集成和相關合作.
1900/1/1 0:00:00泰國最大的商業銀行之一,暹羅商業銀行將通過一家子公司與當地的DeFi播放器進行合作/合作-一周之內,亞洲各地的銀行都已準備好在加密領域做出重大舉措。
1900/1/1 0:00:0010月25日由Candaq和金色財經主辦、litentry主贊助、Jubilabs、德鄰資本和WebX實驗室協辦的「2020區塊鏈萬物生長大會」在上海成功舉辦.
1900/1/1 0:00:00巴比特現場報道,10月29日,由Web3基金會主辦的2020Web3大會在上海舉行。下午場的活動中,Nervos基金會聯合創始人兼COO呂國寧表示,Rust是適合Web3.0底層設施的開發語言,
1900/1/1 0:00:00鏈聞消息,北京大成律師事務所合伙人肖颯撰文表示,USDT是由非官方主體發行,具有法幣性質,且存在替代法幣流通可能的虛擬貨幣.
1900/1/1 0:00:00