加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Luna > Info

一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

馬斯克:如果佛羅里達州共和黨州長Ron DeSantis在2024年競選總統將支持他:金色財經報道,馬斯克周五表示,如果佛羅里達州共和黨州長Ron DeSantis在2024年競選總統,將支持他。據悉,Ron DeSantis是Donald Trump的競爭對手,很可能會在共和黨初選中與他對決。馬斯克此前暗示沒有在民主黨人中找到理想的候選人。[2022/11/27 20:55:23]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

工信部:推動虛擬現實產業高質量發展 培育骨干企業和專精特新中小企業:11月12日消息,2022世界VR產業大會12日江西南昌召開。工信部副部長王江平在致辭中表示,工業和信息化部將把握虛擬現實產業發展機遇期,促進虛擬現實與實體經濟深度融合,推動虛擬現實產業高質量發展。打造優勢產業集群,充分發揮國家虛擬現實制造業創新中心作用,帶動上下游企業集聚,培育骨干企業和專精特新中小企業,促進大中小企業融通發展。[2022/11/12 12:55:51]

后續影響

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

Yam DAO正在考慮關閉項目并將資金庫分配給代幣持有者:10月9日消息,DeFi項目Yam Finance治理機構Yam DAO的一項新提案建議關閉該項目并將其資金庫資產分配給代幣持有者。

據悉,隨著DeFi炒作的消退和市場熱度轉向NFT,Yam Finance代幣從超過6美元的高點跌至目前的0.17美元,導致其社區對當前項目發展失去信心。[2022/10/10 12:51:10]

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

波場聯合儲備:將從幣安中轉出25億枚TRX:6月15日消息,波場聯合儲備(TRON DAO Reserve)發推表示,為了保護整個區塊鏈行業和加密市場,將從幣安中轉出25億枚TRX。[2022/6/15 4:29:01]

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTESTARVVESDecentralized Community Investment ProtocolDBQuestharvestfinance幣發行價DAO Invest

Luna
DeFi新玩法 | Loan Shifter——使用DeFi Saver更改DeFi抵押品、債務資產或在協議間進行資產轉移_ETH:ETHD

本文將簡單介紹一下可以幫助用戶更改他在DeFi應用里的抵押品、債務甚至所用協議的產品——LoanShifter用戶想要改變所持頭寸的原因有很多:也許你想通過將MakerDAO里持有的ETH更改為.

1900/1/1 0:00:00
凱氏物語:下一波財富再分配浪潮在哪里_比特幣:被朋友騙去弄數字貨幣犯法嗎

上周,胡潤揭曉了2020胡潤中國百富榜。表示,盡管年初有新冠疫情肆虐,但中國頭部富豪的資產并未受到影響,反而總量增加了10萬億,是上世紀90年代發榜以來財富增長最高的一年.

1900/1/1 0:00:00
數據 | 五大中心化交易所共持有比特幣總供應量的10%_比特幣:OIN

據Chain.info的數據顯示,目前僅5家中心化交易所就持有大約10.6%的比特幣流通供應量.

1900/1/1 0:00:00
Derbit:美國大選與新冠病將會如何影響加密市場?_BTC:YBREE

作者:Derbit 翻譯:李翰博 BTC達到了最近一年的最高價格,終于突破了12000美元的價格阻力位!這是在9月價格暴跌近兩個月后,當時BTC在創下當時的價格紀錄后回調至10000美元水平.

1900/1/1 0:00:00
Grayscale財報:第三季度實現超過10億美元加密貨幣投資_SCALE:STRAYINU

今年第三季度,數字貨幣資產管理公司GrayscaleInvestments帶來了超過10億美元的新投資.

1900/1/1 0:00:00
NFT熱度遠遠不及DeFi,但市場總量已破億_NFT:ENS

DeFi熱潮戛然而止,NFT被迫接力。在過去的兩年里,NFT市場呈現穩定的增長,收藏品、游戲、數字藝術、域名等領域的應用開始嶄露頭角,不少大型公司或知名IP也紛紛試水NFT.

1900/1/1 0:00:00
ads