比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

火必:HT將作為火必生態唯一通證和認購DMC唯一憑證:11月29日消息,今日火必Huobi發布公告表示,經HT(Huobi Token)社區和火必Huobi全球顧問委員會決策,HT將作為火必Huobi生態內唯一通證。同時,HT將作為參與認購DMC的唯一通證。

今天下午,火必公布了與波場TRON、DMC Labs共同發行多米尼克國家代幣(Dominica Coin,DMC)和國家數字身份(DID)的合作公告。DMC將通過火必Prime發行,火必還將為每位注冊用戶空投DMC代幣和多米尼克數字身份。[2022/11/29 21:10:15]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

體育娛樂NFT公司Candy Digital宣布裁員三分之一:金色財經報道,估值曾達到15億美元的體育和娛樂NFT公司Candy Digital宣布對旗下100人團隊裁員三分之一,Candy Digital 于2021 年 6 月由體育商品巨頭 Fanatics 執行董事長Michael Rubin與 Galaxy Digital 創始人兼首席執行官 Mike Novogratz 以及企業家兼投資者 Gary Vaynerchuk 共同創立,去年十月完成軟銀領投的 1 億美元 A 輪融資。(decrypt)[2022/11/29 21:08:53]

后續影響

“000.eth”以300ETH成交,位列以ETH計價的ENS成交價第二名:金色財經消息,“000.eth”ENS域名已以300ETH價格成交,約合32萬美元,僅次于此前“paradigm.eth”的420ETH,位列ENS域名成交價第二名(以ETH計價)。[2022/7/4 1:48:53]

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

美股三大指數集體小幅收跌,Coinbase收跌10.88%使今年累跌78%:金色財經消息,美股三大指數集體小幅收跌,道瓊斯指數收盤下跌61.16點,跌幅0.19%,報31439.52點;標普500指數收盤下跌11.24點,跌幅0.29%,報3900.50點;納斯達克綜合指數收盤下跌101.03點,跌幅0.87%,報11506.59點。Coinbase收跌10.88%,今年累跌78%。[2022/6/28 1:35:14]

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTVESARVESTVesta Protocolwaves幣最新進展MARVINtest幣價格

酷幣下載
NAN:阿帆談幣:10.25大餅破新高后回落 晚間能否突破13500?

各位朋友們,你們好,我是阿帆談幣(aftb88888)。阿帆本著負責、誠懇、認真的態度用心寫好每一篇分析文章,特點鮮明,不夸張,不含糊,力求能讓大家看懂大的趨勢分析以及小范圍的多空搏殺力度! 技.

1900/1/1 0:00:00
HOT:Hotbit 定于10月26日上線 BOND (BarnBridge)

尊敬的用戶: Hotbit即將開啟BOND(BarnBridge)數字資產服務并開放BOND理財產品。預計年化收益:10%;計息:T1.

1900/1/1 0:00:00
THE:互聯網原生「硅谷」的雄心:一文了然 The LAO 社區資助版圖

TheLAO社區資助的13個項目涉及去中心化資產管理、交易與衍生品、NFT、開發與工具、基礎設施這五類領域.

1900/1/1 0:00:00
以太坊:道說:近期疑問解答|2020.10.26

老師,比特幣現在漲多了,可以賣些再逢低買入嗎?---不建議養成這種操作習慣,這么做要么賺點小錢,要么虧損,最終大概率是虧損.

1900/1/1 0:00:00
EOS:默燃 EOS 周報 |Block.one 正在尋找 EOS DeFi 項目投資

默燃周報,一文速覽Block.one、BB上周動態以及EOSIO海外項目進展。BB接受福布斯專欄作家采訪在TatianaKoffman的采訪中,BB介紹了Block.one的三個核心業務、對中國.

1900/1/1 0:00:00
ATO:隱私計算公鏈 PlatON 元網絡 Alaya 將集成預言機 Chainlink

鏈聞消息,隱私計算公鏈PlatON宣布與Chainlink達成戰略合作,將Chainlink去中心化預言機網絡集成到PlatON新一代的隱私計算網絡與分布式經濟體基礎設施平臺當中.

1900/1/1 0:00:00
ads