10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
波卡Polkadot正進行第121號公投,擬啟用新治理系統OpenGov:5月19日消息,波卡Polkadot第121號公投正在進行,提議將Polkadot網絡升級到runtime v9420,該提案包括將下一代治理系統OpenGov納入Polkadot。OpenGov取消了理事會和技術委員會,并在維護安全性的同時創建了一個更加民主和開放的鏈上治理流程。這不會立即刪除傳統的Gov1流程。兩者將串聯運行,直到另一個治理決定刪除Gov1。[2023/5/19 15:13:50]
HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
加密交易創新平臺TMS Network完成390萬美元融資:金色財經報道,基于人工智能算法的加密交易創新平臺TMS Network (TMSN)宣布完成390萬美元融資,其中包括200萬美元的種子輪融資。TMS Network采支持社交交易基礎設施并提供現貨和衍生品交易,并允許用戶無需創建獨立賬戶即可利用其協議追蹤成功交易策略交易鏈上資產以實現利潤最大化。(coinpedia)[2023/4/6 13:48:48]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。
CZ:與CFTC合作超過兩年,不同意其民事訴訟中對許多問題的描述:3月28日消息,Binance 首席執行官 CZ 在官網針對 CFTC 的訴訟發布回應稱,Binance 已與 CFTC 合作超過兩年,對其提起民事訴訟表示失望。經初步審查,該起訴似乎包含不完整的事實陳述,我們不同意許多問題的描述,包括合規技術和禁止美國用戶訪問、與執法部門的合作和透明度、與執法部門的合作和透明度、交易等方面。其中披露 Binance 目前的合規團隊有超過 750 人,其中許多人具有執法和監管機構的背景,迄今為止已經處理了 5.5 萬多個執法請求,并協助凍結 / 扣押了超過 1.25 億美元的資金,僅在 2022 年和 2023 年就凍結 / 扣押了 1.6 億美元。
此外,CZ 表示自己在幣安有兩個賬戶:一個用于 Binance 卡,一個用于加密貨幣持有。[2023/3/28 13:30:03]
馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
數據:1,045枚BTC從未知錢包轉移到Coinbase:金色財經報道,Whale Alert數據顯示,1,045枚BTC(價值約22,622,341美元)從未知錢包轉移到Coinbase。[2022/9/12 13:23:18]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。
為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。
那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
Tags:VESTESTARVVESVESTA價格Golden Regent InvestmentJarvis AIVESPASHIBA價格
--前言 所有眉宇的故事,不是深情,就是辜負!所有行情的波動,不是喜悅,便是悲傷!不要迷戀過往的瘋狂,而要體驗當下的刺激,沒有人的過往全是狂妄,沒有人的未來全是悲傷!這是一個修行的道場.
1900/1/1 0:00:00慕巖前言——— ?????????????市場瞬息多變,要想在合約市場里長久的走下去,必須要保持一個冷靜的頭腦和良好的心態,一個成功的交易者所依靠的并不是一門獨特的技術指標分析.
1900/1/1 0:00:00江蘇射陽:小額暢打,新項目預熱,江蘇政信 3億; 按年付息,2021年至2022年每年的11月5日分配一次;風投Blockmate Ventures擬通過私募方式融資80萬美元:金色財經報道.
1900/1/1 0:00:0010月27日,天氣晴。 昨天美股跳水,比特幣險些翻車。按照以往規律,道瓊斯千點下跌,比特幣一般會跌個1000刀以示尊重.
1900/1/1 0:00:00做投資,如果你的能力不足以支撐你現在的狀況,那么需要一位軍師助你操控大局,一次選擇,就是一次轉折;一次嘗試,就是一次機會;最快的腳步不是跨越,而是繼續,最慢的步伐不是緩慢,而是徘徊.
1900/1/1 0:00:00關于財神打魚放水規律有很多玩家喜歡紙上談兵,說的一套又一套其實對實戰沒有指導意義,你若按照他們的方法尋找財神打魚爆財神技巧是行不通的.
1900/1/1 0:00:00