以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > ADA > Info

一文了解Harvest Finance $2400萬被盜事件經過及補救方案_USD

Author:

Time:1900/1/1 0:00:00

摘要:為您一文梳理Harvest黑客攻擊事件的經過、影響,以及后續補救措施。

10月26日,黑客利用閃貸從DeFi協議HarvestFinance的金庫中盜走了2400萬美元資金,盡管攻擊者事后歸還了大約250萬美元的資金,但Harvest用戶面臨的損失依舊超過了2000萬美元。對此,Harvest團隊發推稱承認編程漏洞屬于團隊責任,稱將按照快照將退還的部分資金返還給用戶,剩余被盜資金的賠償計劃還在研究中。同時請求黑客退還資金。

攻擊過程

整個攻擊過程持續了7分鐘,以下為慢霧安全團隊對此攻擊過程的簡要分析。

基于LayerZero的多鏈抗MEV DEX聚合器Cashmere發布公開測試網:4月23日消息,基于 LayerZero 的多鏈抗 MEV DEX 聚合器 Cashmere 團隊 Cashmere Labs 宣布發布初始階段公開測試網,已在以太坊 Goerli、Polygon Mumbai、BSC Testnet、Arbitrum Goerli、Avalanche Fuji、Fantom 測試網、Optimism Goerli、Base Goerli、Linea zkEVM Testnet、Polygon zkEVM Testnet、Metis Goerli 上部署。同時,CashmereLabs 也與 Galxe 、Layer3 和 Zealy 平臺達成了合作,為用戶提供任務流程。

Cashmere Labs 此前于去年 12 月在 BNB Chain 歐洲創新孵化器計劃中獲得二等獎,今年 4 月份入選 Binance Labs 第 6 季 MVB 加速器計劃。[2023/4/23 14:22:15]

1.攻擊者通過Tornado.cash轉入20ETH作為后續攻擊手續費

Solana智能手機Saga將于4月13日發售:金色財經報道,Solana Labs 子公司 Solana Mobile 宣布,支持 Web3 功能的Saga智能手機將于 4 月 13 日發售。[2023/4/8 13:51:10]

2.攻擊者通過UniswapV2閃電貸借出巨額USDC與USDT

3.攻擊者先通過Curve的exchange_underlying函數將USDT換成USDC,此時CurveyUSDC池中的investedUnderlyingBalance將相對應的變小

4.隨后攻擊者通過Harvest的deposit將巨額USDC充值進Vault中,充值的同時Harvest的Vault將鑄出fUSDC,而鑄出的數量計算方式如下:

Ronin鏈上NFT月銷售額16個月來首次跌破100萬美元:金色財經報道,Ronin在 8 月份創下了 939,432 美元的銷售額,也是16個月以來首次跌破100萬美元,一些分析師將Ronin鏈上銷售額下降歸咎于市場對Axie Infinity NFT 的需求下降,但不少人認為Ronin跨鏈橋黑客事件是人們失去信心的主要原因。此外,在 2022 年 1 月 27 日達到 4.32 美元的峰值后,Ronin原生代幣RON在隨后的八個月時間里下跌了 90% 以上,整個 8 月份,RON的日交易量均低于200萬美元。(beincrypto)[2022/9/13 13:27:08]

amount.mul(totalSupply).div(underlyingBalanceWithInvestment);

美聯儲會議紀要:“幾乎沒有證據”表明通脹壓力正在消退:8月18日消息,美聯儲會議紀要顯示,與會者一致認為,“幾乎沒有證據”表明通脹壓力正在消退,需要相當長的時間才能解決問題。與會者指出,近期通脹預期讀數與固守在2%的長期預期“一致”。與會者“強調”需求放緩將在降低通脹方面“發揮重要作用”。

一些與會者表示,政策利率必須達到“足夠限制性”的水平,以控制通脹,并在該水平保持“一段時間”。[2022/8/18 12:32:48]

計算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的變化將導致Vault鑄出更多的fUSDC

5.之后再通過Curve把USDC換成USDT將失衡的價格拉回正常

6.最后只需要把fUSDC歸還給Vault即可獲得比充值時更多的USDC

7.隨后攻擊者開始重復此過程持續獲利

事件影響

受此次安全事件影響,Harvest平臺代幣FARM幣價暴跌50%,截至發稿達112美金。

同時,由于操作需求,此次安全事件也為數個DeFi平臺帶來了可觀的交易手續費收入。

TheBlock研究總監LarryCermak對此發推稱,這其中約92%的交易量來自USDT/ETH交易對和USDC/ETH交易對。他們為Uniswap的LP產生了576萬美元的費用。

DeFi愛好者jiecut在推特上發表,受本次Harvest安全事件中,黑客在鏈上的操作為部分平臺帶來了比較可觀的收入。其中Uniswap的流動性提供者收入近600萬美元,平臺交易量從1.48億美元暴增到昨日的21.1億美元;CurveLP大約可獲得100萬美元;ETHGas費達10萬美元;RenVM的手續費為2萬美元。

補救措施方案

10月27日,HarvestFinance發表文章公布了針對此次安全事件的補救措施。

HarvestFinance團隊目前正在評估潛在的補救方案,并且將在接下來的版本中提現在新版本中的設計中,我們將在新金庫中加入升級功能以及替代基于時間鎖的投資策略,我們也會在新版本發布之前公布解決方案。

補救方法有以下幾種可能:

1.實施存款承諾與披露機制。廢除在單筆交易中執行存款與取款的功能,以此防止閃電貸攻擊。從用戶的角度來說,這意味著他們的代幣將通過單一一筆交易被轉入Harvest中。用戶也需要在另一筆交易中取出其份額。這會導致用戶體驗發生變化,因為有可能用戶需要支付更高、但仍能接受的Gas費。

2.加強對策略中的現有存款套利檢查配置。當前的閾值為3%,但這不足以使金庫免受攻擊。一個更高的閾值能提高這類攻擊的經濟成本。但是也有可能導致在自然的無常損失影響下存款受限制。周日的事件只持續了7分鐘,也就是說這種措施還沒辦法完全防止攻擊,只能作為其他手段的補充。

3.基礎資產提現。當用戶把錢存入使用共享池的金庫,他們的個人資產就被轉為共享池中資產。如果用戶只是提現基礎資產,他們就可以根據當前的市場情況將其兌換為組合資產。如果市場被操縱,交易也會跟著被操縱,這就能使得攻擊方無法獲取利潤。從一個普通用戶的角度來看,提取yCRV之后,用戶可以通過另一筆交易將其轉換為穩定幣。盡管用戶體驗會改變,但這也可以解決滑點的問題,因此對協議有利。這種方法的缺點是,它會將金庫提現機制和當前正在使用的策略綁定起來:如果將策略切換到一個不使用共享基礎池或使用不同池的其它策略,提現的幣種也會改變。

4.使用預言機來決定資產價格。雖然外界預言機如ChainLink或者Maker可以決定資產價值的大概值,這個值和真實的價格還有一定的聯系。如果DeFi項目內部的底層資產價格和預言機的報價出現差值,金庫就又面臨著投機和閃貸攻擊。所以,這并不是Harvest的理想解決方案。但是,Harvest還是會考慮在系統設計和補救措施中使用預言機。

Tags:USDUSDCSDCUSD幣USD價格USDC幣USDC價格SDC價格SDC幣

ADA
端午節,溫嶺人不吃粽子,就吃它,小身材,大肚量,包裹萬千口味_元宇宙

2020年6月25日,農歷五月初五,是端午節。我看著朋友圈氣氛搞起來了,曬各種粽子的。但是我們溫嶺人端午節是不吃粽子的,那么你們猜猜?我們吃啥呢?只要這桌菜一拍,圈中的外地親戚,就開始思念家鄉了.

1900/1/1 0:00:00
和平精英:怎樣升級特效皮膚最省錢?揭秘血賺服飾幣的終極方法!_區塊鏈

近期和平精英貼吧出現一個精華帖子,一位網友分享了"升級特效槍皮最省錢的方法",小編經過嚴格的確認與計算之后肯定了他的方法,這確實是目前為止最合算、最實惠的方式.

1900/1/1 0:00:00
A股:2008年買入10萬元騰訊股票,無視漲跌持有到現在,賺了多少?從貧窮到富有_COLOR

交易是一件簡單的事情,不要搞的太復雜其實,交易中的多空博弈,就是個博心對弈的過程,從經濟理性人的角度來說,任何人都不會在交易中虧損,但是虧損卻總是無時無刻的發生.

1900/1/1 0:00:00
最古老的手機品牌靠真無線耳機復興?不足300塊誠意滿滿_AirPod

受疫情影響,TWS市場的新品在這個夏天出現嚴重堵車了。不過這對消費者而言并不是壞事,因為市場競爭越激烈,想要突圍而出的廠商就會想辦法提高性價比.

1900/1/1 0:00:00
什么是數字人民幣?和微信、支付寶有什么區別,這些你知道嗎?_數字人

數字經濟時代,人們對于支付安全性、便捷性的要求越來越高,法定數字貨幣的研發和應用也成為大勢所趨。近年來,全球多國都在加緊研究數字貨幣,中國也不例外。目前,我國的數字人民幣研發工作正在穩妥推進.

1900/1/1 0:00:00
現貨黃金創兩周新低,因歐系貨幣疲軟支撐美指六連漲;約翰遜似乎在轉移公眾注意力_BNA

來源:匯通網 匯通網訊——9月8日,現貨黃金錄得近兩周新低,直逼千九關口。因歐系貨幣大幅走軟,給美元帶去支撐,美指連續六個交易日反彈.

1900/1/1 0:00:00
ads