10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
自2020年初以來有超過52%的財富100強企業已開始實施加密計劃:金色財經報道,The Block的研究團隊與Coinbase合作,揭示美國最大公司和知名消費品牌的加密貨幣和區塊鏈投資及產品計劃的趨勢。Coinbase于6月22日發布了一份名為《加密貨幣現狀:企業采用》的新報告,該研究為該報告提供了依據。自2020年初以來,超過一半(52%)的財富100強企業已經開始實施加密貨幣、區塊鏈或Web3計劃。自2020年以來,在《財富100強》中,科技、金融服務和零售領域的公司在Web3采用率方面處于領先地位。23年上半年,零售業采用率的增長彌補了金融服務公司采用率下降的影響。花旗風投、谷歌風投、微軟風投和高盛的加密貨幣私人投資數量相當于所有其他財富100強公司的總和。[2023/6/27 22:01:36]
Starknet DAO將于3月21日開啟首次治理投票,以決定Alpha v0.11.0升級:金色財經報道,Starknet DAO 將開始去中心化治理進程,社區將首次投票批準是否啟動其最新的協議升級 Starknet Alpha v0.11.0。DAO 選擇 3 月 21 日作為升級投票期的開始,投票將通過 Snapshot 進行,預計需要六天時間才能完成。[2023/3/16 13:06:35]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
姚前:邁入Web 3.0的大變革時代:金色財經消息,中國證監會科技監管局局長姚前為新書《Web3.0:下一代互聯網的變革與挑戰》發布前言,他表示,Web 3.0是一場數據變革,數據“所有權”和身份“自主權”將從大型平臺回歸到用戶手中,互聯網將更加平等,更加開放,更加符合群體利益。它是一場信任變革,信息互聯網將演化為可信的價值互聯網,并衍生出不同于傳統模式的分布式經濟、分布式金融。它是一場組織變革,企業的痕跡或將被“抹除”,沒有董事會,沒有管理層,沒有公司章程……僅依靠算法就可開展各類業務活動,“無組織形態的組織力量”將成為經濟系統的內在驅動。它是一場體驗變革,互聯網將變得更加智能化,更加人性化,更加個性化。(比較官方公眾號)[2022/8/31 12:58:49]
投資公司KeyFi在紐約州最高法院對Celsius提起訴訟:金色財經報道,投資公司KeyFi創始人兼首席執行官Jason Stone在社交媒體上透露,該公司已于7月7日在紐約州最高法院對Celsius正式提起訴訟,指控Celsius沒有履行其合約義務,即向KeyFi支付“數百萬美元”。據悉,KeyFi此前與Celsius簽署了客戶資金管理協議,KeyFi將資金投資于去中心化金融協議、質押、NFT和其他策略,雙方還聯合成立了一家名為“Celsius KeyFi”的新公司。(bitcoinist)[2022/7/8 1:59:20]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
毫無疑問,ETH2.0是區塊鏈行業未來3年最大的事件之一。我們可以做這樣的假設,如果ETH2.0能在2017年就上線,那么EOS、Tezos、Tron還有存在的必要嗎?如果ETH2.0能在201.
1900/1/1 0:00:00加密交易所排名平臺CerLive最近的一份報告顯示,排名前25位的去中心化交易所中有14個在網絡安全方面得分很低.
1900/1/1 0:00:00Coinbase領導層最近開始限制公司內部的社會言論,要求團隊應專注于公司的使命而不是.
1900/1/1 0:00:00要點: Skew數據顯示,自比特幣創建以來,其價格超過11,500美元的天數僅有93天,這意味著目前大多數比特幣持有者都已獲利。專家認為,比特幣處于高價位且波動異常低,可能是一個強烈的看漲信號.
1900/1/1 0:00:00作者:劉斌自貿區研究院金融研究室主任) 來源:21財經 今年以來,央行數字貨幣研發工作明顯加快,并且在深圳、蘇州、雄安新區、成都及未來的冬奧場景進行測試,隨著測試工作的推進.
1900/1/1 0:00:00本文來源:深潮TechFlow主網上線不到一周時間,Filecoin代幣FIL正在經歷價格和輿論的大跳水.
1900/1/1 0:00:00