10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
Avalanche將于4月25日在主網激活Cortina升級,此前驗證者需更新節點:4月19日消息,Ava Labs開發者關系工程師Usman Asim發推文稱,提醒所有Avalanche驗證者:Cortina AvalancheGo版本 (v1.10.0)現已推出,并將于北京時間4月25日23:00激活。驗證者必須在此日期之前更新節點,否則它們將無法處理升級后的新塊。Github信息顯示,升級中的更改將于4月25日23:00在主網上生效。Cortina升級將遷移X-Chain以運行Snowman++共識,這意味著整個網絡已經遷移到一個單一的共識引擎。Cortina升級還引入了批處理授權獎勵并將C-Chain gas上限提高至1500 gas。
此前消息,Avalanche已于4月6日在Fuji測試網上激活Cortina升級。[2023/4/19 14:13:17]
HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
馬斯克再次成為世界首富:9月28日消息,據福布斯富豪榜,馬斯克以2510億美元的身價排名第一,遠超亞馬遜創始人杰夫-貝索斯,后者以1510億美元排名第二。(鞭牛士)[2022/9/28 22:35:46]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。
馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
斯坦福大學研究員推出“可逆交易”標準ERC-20R、ERC-721R,以解決日趨嚴重的安全問題:9月25日消息,斯坦福大學研究員kaili.eth今日發推稱,已與其他幾位研究員合作設計了兩種新的以太坊代幣標準ERC-20R、ERC-721R。
kaili.eth解釋稱,ERC-20R、ERC-721R的設計是為了解決加密貨幣行業內泛濫的盜竊事件,其最大亮點為“可逆交易”。具體來說,ERC-20R、ERC-721R引入了一個“去中心化法庭”機制,當出現資產被盜情況時,受害者可以先行申請凍結資產,這時”去中心化法庭“可以通過一輪快速投票來決定是否同意凍結,對于已凍結資產,該“法庭”之后將基于涉事雙方所提供的證據來決定究竟是該解凍還是該退回資產,從而解決安全事件糾紛。[2022/9/25 7:20:12]
后續影響
美聯儲卡什卡利:我仍然相當懷疑央行數字貨幣的必要性:金色財經消息,美聯儲卡什卡利表示,我仍然相當懷疑央行數字貨幣的必要性。[2022/8/4 2:57:40]
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。
為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。
那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
Tags:VESARVESTVESTharvestfinance幣發行價JarvisWEST價格InvestDigital
礦都就是礦都,過去一周,四川等西南各省陸續進入枯水期,當地豐水礦場中的礦機不得不關機下架,遷至西北等地的火電礦場或是留置待售.
1900/1/1 0:00:00棄我去者,昨日之日不可留;亂我心者,今日之日多煩憂。---李白 離我而去的,是昨天過去的記憶,它們已經無可挽留。攪亂我心靈的,是今天的現實,充滿了煩惱和憂愁。一念心動,一念心靜.
1900/1/1 0:00:00四小時圖上看,幣價重回BOLL中軌上方,布林帶繼續縮口壓縮幣價運行空間,CCI指標上行至常態區間頂部即將進入超買區,KDJ三線向上發散,MACD指標快慢線縮口下行,陰柱能量持續縮量.
1900/1/1 0:00:00黃金白銀技術分析—— 上周三的大陽線拉高,上周四的陰包陽信號,上周五的來回震蕩反復十字星,展現的都是多空不明的震蕩反復.
1900/1/1 0:00:00哈嘍大家好,歡迎來到幣小寶區塊鏈公開課,我是幣小寶,今天我們的主題是,如何使用etherscan查詢信息?一、什么是etherscan?etherscan是以太坊官方支持的區塊鏈瀏覽器.
1900/1/1 0:00:00北冥看趨勢 ????項目評價-Darwinia????Darwinia是波卡生態中資產跨鏈項目,受到web3.0基金會資助。對這個項目的建議是:未來當波卡火熱時,炒作一波是大概率的情況.
1900/1/1 0:00:00