買以太坊 買以太坊
Ctrl+D 買以太坊
ads

一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

FTX破產法官批準將LedgerX出售給M7 Holdings的動議:金色財經報道,在美國特拉華州破產法院于 5 月 4 日舉行的聽證會上,法官 John Dorsey批準了 FTX 債務人于 4 月提出的將 LedgerX 出售給Miami International Holdings子公司 M7 Holdings 的動議,FTX在達成購買協議時表示,交易總收益約為 5000 萬美元,破產法庭尚未對多家媒體要求其公開某些 FTX 客戶身份的動議做出裁決。

FTX US 于 2021 年 8 月購買了 LedgerX。在一次探討FTX倒閉的國會聽證會上,商品和期貨交易委員會主席 Rostin Behnam 曾表示,與其他 FTX 實體相比,LedgerX 是“健康的”、“有償付能力的”和“可操作的”。[2023/5/5 14:43:46]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

前道富銀行高管Nadine Chakar將擔任區塊鏈創企Securrency CEO:1月5日消息,前道富銀行數字金融主管Nadine Chakar將擔任區塊鏈初創公司Securrency首席執行官。Chakar將于1月9日上任。該公司創始人Dan Doney此前曾擔任該公司首席執行官,他將繼續擔任首席技術官。

Securrency是一家基于區塊鏈的金融和監管技術開發商。該公司與資產管理公司WisdomTree合作推出區塊鏈基金。去年4月,WisdomTree Investments和道富銀行一起參投了Securrency 3000萬美元的B輪融資。(Blockworks)[2023/1/5 10:23:57]

后續影響

posersnft系列NFT近24小時交易額增長超100%:金色財經報道,OpenSea最新數據顯示,posersnft系列NFT過去24小時的交易額為487ETH,增長率為179%。近24小時交易額排名位列OpenSea第3。[2022/9/19 7:05:12]

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

外媒:FTX自去年起就準備進入韓國市場,曾在韓國兩次提交商標申請:7月27日消息,消息人士稱加密交易所FTX自去年以來一直通過韓國律師事務所提交商標申請,準備進入韓國市場。韓國知識產權局確認,FTX于去年12月13日和今年1月20日兩次以“FTX Trading LTD”的名義申請商標,目前正在等待審查結果。

此前消息,彭博社報道FTX正就收購韓國加密交易所Bithumb進行談判,而Bithumb大股東Vidente確認該報道屬實。(Chosun Biz)[2022/7/27 2:40:27]

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:ESTVESTCURVESTESTA幣VESTA價格MercuryAlgoVest

幣安app官網下載
ENT:文森話幣:日線缺一次誘多奠定瀑布基礎 比特幣行情分析策略布局_Juventus Fan Token

比特幣昨日行情擴大前期的窄幅震蕩運行的空間,昨日行情整體分兩個階段,幣價都是先漲后跌,昨日早間文森給出比特幣現價13100直接做空策略,13150補倉空單一次,目標看12800一線.

1900/1/1 0:00:00
USD:亂斗萬圣-搗鬼季,10,000元獎金狂歡過節_USDT

亂斗節日主題活動-萬圣搗鬼季,10,000元排名獎池,外加萬圣神秘禮物。萬圣節當天交易沖分,搶奪購物卡;邀請好友一起亂斗,團戰獲得更多積分;與好友一起在合約亂斗狂歡吧.

1900/1/1 0:00:00
IPHS:LOEx國際站進取區即將上線IPHS_BHTT

尊敬的LOEx用戶:LOEx國際站進取區即將上線IPHS,敬請期待。幣種介紹代幣簡稱:IPHS代幣全稱:InterPlanetaryHypervelocityStorage發行總量:1000萬現.

1900/1/1 0:00:00
BLOCK:比特幣多頭趨勢完整,多單可以繼續持有!_COI

比特幣天圖 2020.7.26在9675介入的長線多單A,可以繼續持有。投資可以說是一項比較古老的東西了,因為它一直以來就沒有怎么變過,也沒有什么新鮮的東西可講!今天重復昨天,今年重復去年,五年.

1900/1/1 0:00:00
Gate.io:Gate.io “理財寶”PoS理財上線Tron(TRX)活期理財(第五期),年化幣收益9%_gate.io如何交易買幣

“Gate.io理財寶”是一個區塊鏈資產持幣生息,穩定收益型投資平臺,包括定期,PoS活期理財等多種類型的產品,為穩健型投資用戶提供最佳投資渠道.

1900/1/1 0:00:00
FILE:Filecoin挖礦最新策略 Filecoin挖礦如何能收益最大化_filda幣行情

萬眾矚目的Filecoin歷經三年開發終于上線了,從2019年的12月11號,到2020年的10月15號,光測試網就跑了10個月零4天的時間,也算獨樹一幟.

1900/1/1 0:00:00
ads