買以太坊 買以太坊
Ctrl+D 買以太坊
ads

DEF:OKEx Insights:Harvest被黑客盜走3400萬刀,為何DeFi安全事件層出不窮?_arv幣創始人

Author:

Time:1900/1/1 0:00:00

又一個DeFi項目不幸被黑客盯上了。10月26日,有用戶發現DeFi挖礦項目Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,盜走近3400萬美元。Harvest官方發推解釋稱,這次套利攻擊起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資金。攻擊者隨后將資金轉換為renBTC并套現。和其他閃電貸攻擊一樣,攻擊者沒有給出響應時間,連續7分鐘進行攻擊。攻擊者以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。受攻擊影響,AICoin行情顯示,Harvest代幣FARM26日中午出現插針,暴跌近60%。

Security Token Group完成300萬美元的A輪融資:5月19日消息,專注于構建金融基礎設施以支持安全令牌行業增長和發展的風險投資工作室Security Token Group確認完成300萬美元的A輪融資,Blue Bay Ventures 牽頭,Blizzard Fund(Ava Labs / Avalanche 的風險投資基金)、Exodus和miamitech領投。憑借其 A 輪融資的承諾,STG 還將尋求擴展其其他業務垂直領域,即 Security Token Advisors(STA)和 Security Token Capital(STC)。[2022/5/19 3:28:32]

恐慌的用戶急于將資產撤出Harvest,另一方面,攻擊者頻繁的操作和套現行為,導致Uniswap和Curve的單日交易量創下了新高。據Debank數據顯示,截至10月27日,Harvest的鎖倉量同樣暴跌近60%,Uniswap和Curve的交易量卻直沖云天。

MDEX.COM即將支持OKEXChain:據MDEX.COM官方消息稱,即將支持OKEXChain。MDEX2.0版本將進行多鏈部署,支持多鏈資產進行自由轉賬和交易,為更多用戶帶來更好的交易體驗。[2021/3/9 18:29:56]

損失慘重的Harvest懸賞10萬美金亡羊補牢,獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人/團隊。項目方發推稱,除了持有被盜資金的BTC地址,還獲取了大量關于攻擊者的個人身份信息,攻擊者在加密社區頗為有名。

歐易OKEx DeFi播報:DeFi總市值946.4億美元,歐易OKEx平臺TAI領漲:據歐易OKEx統計,DeFi項目當前總市值為946.4億美元,總鎖倉量為519.6億美元;

行情方面,今日DeFi代幣普漲,歐易OKEx平臺DeFi幣種漲幅最大前三位分別是TAI、SFG、BADGER;

截至18:30,OKEx平臺熱門DeFi幣種如下:[2021/3/2 18:08:09]

來源:twitter,OKExInsights開心農場不開心

Harvest.finance,聽這名字就知道它和Yearn.finance一樣,是一個DeFi收益聚合器。據官網介紹,Harvest可以自動從最新的DeFi協議中挖出最高的產量,并使用最新的挖礦技術優化獲得的產量。fDAI,fUSDC和fWBTC是抵押在Harvest中的穩定幣,它們通過Harvest的算法自動進行流動性挖礦。如果用戶存USDC到Harvest庫中,Harvest就會鑄造相應數目的fUSDC,用戶也可以隨時用它們贖回USDC。Harvest的亮點主要是自動流動性挖礦和集中資金節省gas費,圖標是一輛行駛在農田中的拖拉機,有人形象地稱其為“開心農場”,恐怕這次事件讓Harvest開心不起來了。

分析 | TokenInsight:BTC全網新增地址數連續四日處于高位,短期反彈有望延續:據TokenInsight數據顯示,反映區塊鏈行業整體表現的TI指數北京時間01月07日8時報391.12點,較昨日同期上漲18.95點,漲幅為5.09%。此外,在TokenInsight密切關注的28個細分行業中,24小時內漲幅最高的為醫療應用行業,漲幅為12.59%;24小時內跌幅最高的為娛樂與游戲應用行業,跌幅為0.11%。

另據監測顯示,BTC全網新增地址數連續四日處于高位,目前全球多空頭占比1.36。BCtrend分析師Jeffrey認為,BTC新增地址數連續上升,短期反彈有望延續,但上方礦機開機價面臨強壓力,突破后或將快速回落。[2019/1/7]

全球最大的以太坊錢包imToken宣布完成1000萬美元A輪融資,IDG資本是唯一投資方:2018年5月31日,全球最大的以太坊錢包imToken宣布獲得IDG資本1000萬美元的A輪投資。IDG資本是全球知名的股權投資機構,也是區塊鏈生態投資的領頭基金,投資了包括 Circle、Coinbase、比特大陸、Ripple等在內的多個全球知名區塊鏈公司。[2018/5/31]

來源:harvest.finance,OKExInsights本次攻擊黑客主要利用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來實現套利,黑客先用無需質押的閃電貸借出大量USDC、USDT,然后通過在Curve上的交易改變這兩種幣的價格,最后利用USDC與fUSDC來回兌換的價差來實現套利。DeFi成黑客“提款機”

Harvest當然不是第一個被攻擊的DeFi項目,可能也不會是最后一個。檢索新聞可以看到,僅近兩個月中就發生過多起DeFi黑客攻擊事件。9月29日,由YFI創始人AndreCronje參與開發的DeFi項目Eminence.finance因協議漏洞,被黑客使用閃電貸攻擊盜走1500萬枚DAI,黑客事后返還了800萬美元。Andre回應稱,黑客利用的是協議本身一個簡單的漏洞,通過這個漏洞黑客增發了很多項目代幣EMN,隨后再將增發的EMN進行傾銷。YFI的大熱讓Andre坐上幣圈神壇,EMN事件則給他的追隨者們潑了一盆冷水。相比之下,bZx遇到的黑客攻擊結果是比較理想的。9月14日,DeFi借貸協議bZx年內第三次遭到攻擊,由于代碼重復事故導致共計損失價值超800萬的資產。兩天后,bZx發布報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金,并準備和PeckShield制定一項計劃,以重新檢查該協議,在一些關鍵的區塊鏈數據指標上進行實時監控。Chainlink的節點們就沒那么幸運了,據TheBlock報道,八月底,九個Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量gas費。攻擊者抬高這些預言機上的gas費用價格迫使他們以更高成本鑄造用于支付gas費的代幣Chi,然后拋售Chi代幣來獲取ETH。

警惕DeFi安全風險

為什么黑客鐘愛DeFi?究其原因,還是大量資金與尚不成熟的技術之間的矛盾。今年是DeFi的崛起之年,新項目層出不窮,流動性挖礦更是吸引了大批投資者進場。但與此同時,DeFi項目現階段的技術難以兼顧去中心化本質和安全性、穩定性,也不乏部分項目為了趕上風口,帶著合約漏洞就匆忙上場,結果自然是便宜了黑客。另一個原因是加密資產界所共有的,缺乏監管,自然也不受法律保護,無法對黑客追究法律責任。無論什么原因,最終承擔損失的還是DeFi投資者。建議大家首先不要將雞蛋放在一個籃子里,除了DeFi之外還可以布局CEX甚至傳統金融等資產,多元化投資;其次可以購買一些靠譜的DeFi保險產品。最后,我們在參與DeFi項目前,不要只盯著高收益,雖然沒有計算機背景難以看懂代碼,但可以動動手指查一查白皮書,以及智能合約是否通過權威機構的審計。如OKExCEOJayHao所說:“DeFi較為依賴智能合約,協議上大量的交易基本都是依賴智能合約自動執行,智能合約就是DeFi協議中最重要的一個‘底層建筑’,如果智能合約出了問題,那么影響將是毀滅性的。”

Tags:EFIDEFIDEFARVUMEfinanceDives DefiDefiBoxarv幣創始人

比特幣價格今日行情
以太坊:參與以太坊2.0 Staking,需要哪些硬件?_PRY

編者按:本文來自加密谷Live,作者:AlexandreWolff,翻譯:Olivia,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
INK:可怕的加密貨幣支付體驗,如何通過將預言機和區塊鏈域名結合來改善?_KLAYswap

你在支付加密貨幣時是否會花半個小時反復檢查,深怕手滑把地址輸錯了?或者你是否會在正式轉賬之前先轉一兩個幣試試看能不能成功?我們在進行加密貨幣支付時,根本不知道收款人的任何信息.

1900/1/1 0:00:00
FIL:Filecoin的148888:我們為什么一直放不下一個鴿王?_Htmlcoin

編者按:本文來自WebX實驗室Daily,Odaily星球日報經授權轉載。Filecoin主網上線的消息像一股洪流一樣裹挾著媒體、交易所、礦機廠商、礦工及技術極客等各路人馬,等待著高度14888.

1900/1/1 0:00:00
LAYER:萬眾期待的Layer2 DeFi發展如何了?_xDai Chain

編者按:本文來自加密谷Live,作者:ChrisPowers,翻譯:Olivia,Odaily星球日報經授權轉載。Gas費仍然是DeFi愛好者最喜歡的話題.

1900/1/1 0:00:00
AMPL:YFI創始人AC新項目,KP3R上線6小時漲了100倍多_MPL

編者按:本文來自小吒閑談,Odaily星球日報經授權轉載。昨天外盤大跌,BTC沖擊14000美元后未果,也是一頓下跌,然后整個加密市場都不好了.

1900/1/1 0:00:00
區塊鏈:肖風萬向演講全文:區塊鏈應用模式的終極猜想_SWAP

10月27日,由萬向區塊鏈實驗室主辦的第六屆區塊鏈全球峰會在上海外灘W酒店盛大開幕。萬向區塊鏈董事長兼總經理肖風博士在峰會主會場壓軸登場,發表了題為《區塊鏈應用模式的終極猜想》的演講.

1900/1/1 0:00:00
ads