10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
Mori Finance已上線alpha主網:8月14日消息,據官方消息,以太坊上的原生穩定資產DeFi協議Mori Finance宣布已上線alpha主網。Mori是建立在ETH和LSD基礎上的原生穩定資產協議,可以將抵押品分為低波動性的穩定資產ETHS(ETH Stable)和高波動性的衍生資產ETHC(ETH Coin),以滿足不同風險偏好用戶的需求。[2023/8/14 16:25:05]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
MakerDAO已在鏈上部署MKR買入合約:7月6日消息,MakerDAO已在鏈上部署MKR買入合約,此前MakerDAO新提案擬將金庫上限設為5000萬枚DAI,超出部分買入MKR,并在Uniswap上組建LP以添加流動性。[2023/7/6 22:20:48]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
FTX新任CEO :FTX將在短期內照常發放薪資,正依次解雇員工:11月15日消息,據外媒報道,FTX新任首席執行官John Jay Ray III在最近的電話會議上呼吁員工在上周FTX提交破產保護申請后的全體會議上團結起來。據參加會議的人士稱,John Jay Ray表示,薪資預計將照常發放,但“可能會出現問題”。
此外,FTX向員工發送了表格,讓他們填寫并闡釋他們的角色,以確定是否解雇。FTX US的總法律顧問Ryne Miller將繼續在FTX度過破產過渡期,并負責對外溝通。(TheBlock)[2022/11/15 13:06:30]
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
河南省區塊鏈產業園區正式揭牌:金色財經消息,8月6日上午,為深入推動河南省區塊鏈產業快速集聚發展,由河南省工業和信息化廳、鄭州市人民政府舉辦的河南省區塊鏈產業園區揭牌儀式在鄭州中原科技城舉行。河南省區塊鏈產業園區揭牌后,將重點開展區塊鏈核心技術研發、大力拓展區塊鏈技術應用場景,推動區塊鏈產業融合創新發展。預計到2025年,培育10家龍頭企業,培育具有上市潛力企業3-5家,孵化初創型企業30-50家。引進和培養高端技術人才200人以上,相關產業從業人員3000人以上。將河南省打造成為國內區塊鏈創新策源地、區塊鏈融合應用示范區、產業發展高地,力爭建成國家級區塊鏈發展先導區。[2022/8/10 12:13:51]
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
Tags:VESESTVESTARVWPT Investing CorpSport Investing加密貨幣行情INVESTINGLARVA價格
金色周刊是金色財經推出的一檔每周區塊鏈行業總結欄目,內容涵蓋一周重點新聞、行情與合約數據、礦業信息、項目動態、技術進展等行業動態。本文是其中的項目周刊,帶您一覽本周主流項目以及明星項目的進展.
1900/1/1 0:00:0010月24日,中國金融四十人論壇聯合各組委會成員機構在上海召開第二屆外灘金融峰會,峰會主題為“危與機:新格局下的新金融與新經濟”.
1900/1/1 0:00:00凡事皆有兩面性,炒幣也一樣,有盈利機會也會面臨虧損風險,投資者承受風險的能力都是非常有限的。止盈是幫助客戶鎖住利潤,止損則是幫助客戶控制風險.
1900/1/1 0:00:00鏈聞現場報道,由萬向區塊鏈實驗室主辦的第六屆區塊鏈全球峰會正式開幕。峰會首日將進行「公鏈技術創新之路」圓桌討論,深度研討可擴展性、隱私保護、信息存儲受限,開發工具、治理標準缺失等目前公鏈項目普遍.
1900/1/1 0:00:00尊敬的虎符用戶,虎符將于2020年10月26日15:00(UTC8)重磅上線BOND/USDT和BOND/ETH交易對。充值已開啟,提現將于10月27日15:00(UTC8)開啟.
1900/1/1 0:00:00親愛的用戶:BG交易所自上線以來一直以優質的服務及產品體驗領先于全球,時刻保持卓越的產品創新精神,滿足用戶使用需求,增強用戶使用感受.
1900/1/1 0:00:00