10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
灰度 GBTC 負溢價率已收窄至 30%:金色財經報道,據 Coinglass 數據顯示,當前灰度總持倉量約為 254.25 億美元,其中灰度比特幣信托基金(GBTC)的負溢價率為 30%;ETH 信托負溢價率為 46.67%。此外,ETC 信托負溢價為 54.3%,LTC 信托負溢價為 33.01%。[2023/7/3 22:14:29]
HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
歐洲央行管委維勒魯瓦:可能需要進一步加息:金色財經報道,歐洲央行管委維勒魯瓦表示,可能需要進一步加息;加息的幅度和次數應該有限;法國無法再承受那些缺乏資金支持的減稅行動;法國必須逐步停止在能源成本上限方面的財政開支;財政是遏制通脹的暫時性辦法;歐元區整體通脹風險正變得越來越頑固。[2023/4/25 14:24:44]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。
SaucerSwap:Hedera網絡被攻擊,建議用戶撤回流動資金:3月10日消息,Hedera 上 DeFi 項目 SaucerSwap 發推稱,一個持續的漏洞攻擊了 Hedera 網絡,該漏洞利用的目標是智能合約中的反編譯過程。攻擊者已經攻擊了包含包裝資產的 Pangolin 和 HeliSwap 池。不確定其他 HTS 代幣是否也有風險。目前還沒有關于 SaucerSwap 用戶資金被盜的報道,但作為預防措施,鼓勵大家立即撤回流動資金。
此前消息,HBAR 基金會發推稱,Hedera 網絡上 DApp 及其用戶正在受網絡異常影響,基金會正在與受影響的合作伙伴進行溝通,幫助解決問題。[2023/3/10 12:53:14]
馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
BarrelDAO推出系列NFT,可兌換Solana主題啤酒:8月29日消息, 本周五,BarrelDAO推出系列NFT,可兌換Solana主題啤酒,這些作品包括DeGods,Degenerate Ape Academy,Okay Bears和Solana Monkey Business等NFT項目。總共333份,單價為1.35 sol(約45美元),目前,在Solana NFT 市場Magic Eden上已知地板價為2.49 sol(約79.61美元)。
據悉,從周一開始,每個NFT均可開始兌換Solana主題啤酒。(The Block)[2022/8/29 12:54:28]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。
為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。
那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
廣白解幣:10月27日以太行情走勢分析火幣于10月27日~10月28日正式舉辦“無限未來——2020年區塊鏈大航海時代”行業峰會暨火幣集團七周年線上峰會.
1900/1/1 0:00:00據報道,肯尼亞中央銀行已開始與各國的中央銀行進行討論,以探索進入央行數字貨幣領域的可能性。CBK行長PatrickNjoroge博士在喬治敦數字會議金融科技周期間告訴記者:?“我們正在以各種方式.
1900/1/1 0:00:00第六屆區塊鏈全球峰會在上海召開,金色財經記者現場報道,本體創始人李俊,以“邁入“超級預言機”時代”為題發表主題演講.
1900/1/1 0:00:00前言:想進Filecoin技術交流群與圈內大佬深入學習交流,添加客服V:czdn222獲取更多行業動態和最新資訊!10月23日,Filecoin實施了FIP0004提案.
1900/1/1 0:00:00?今日熱點 按市面上的消息推算,徐明星應該是10號左右進去喝茶的,那到現在也有半個月了時間。OK交易所那邊還是沒有半點要開放充提幣的意思,上次抄底的OKB,都快回到起點了.
1900/1/1 0:00:00行情分析 目前價格在405附近徘徊,布林帶向下開口,各均線在布林中軌附近形成密集籌碼區,對價格形成有效的壓制,附圖指標上來看,MACD空頭勢能呈縮量形態,快慢線在零軸上方運行.
1900/1/1 0:00:00