比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads

一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

阿里巴巴達摩院基礎視覺團隊總監:將于月底逐步開放文字生成圖像產品“通義萬相”:4月12日消息,在2023 香港 Web3 嘉年華會場上的“Web3 技術新風向:人工智慧生成內容 (AIGC) 與隱私運算技術”活動中,阿里巴巴達摩院基礎視覺團隊總監趙德麗發表《阿里巴巴 Composer,釋放 AIGC 的創造力》主旨演講稱,未來 AI 行業的趨勢包括垂直行業 AI 算法的發展會繼續深耕,開源平臺的出現(像達摩院推出的模型 ModelScope)、底層算法的統一等。我們的路線圖在 Text-to-Image 方面先后經歷過 Foundation Models(Composer 1.0)、Customized Generation 與 Controllable Generation(Composer 2.0) 三個階段,今年已發布 ControlNet、Composer 2.0 以及 T2I-Adapter。基于阿里云我們構建了一個“通義萬相”產品,將于月底開放給大家。[2023/4/12 13:59:02]

Euler Finance被盜資金已全部歸還:金色財經報道,DeFi借貸協議Euler Finance發推特,已經協商談判成功,3月13日從協議中盜取的所有可收回資金現已被攻擊者成功歸還,因為攻擊者做了正確的事情并歸還了資金,基金會發起的100萬美元懸賞活動將不再接受新信息,詳細信息將于明天發布。[2023/4/4 13:43:27]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

新當選的斐濟總理支持比特幣,考慮采用比特幣作為法定貨幣:12月29日消息,新當選的斐濟總理Sitiveni Rabuka支持比特幣,湯加貴族和前湯加議會議員Fusitu'a表示,他已經向Rabuka一步步解釋了斐濟如何像湯加一樣采用比特幣作為法定貨幣。湯加將比特幣作為法定貨幣引入的時間表是公開的,最早可能在2023年2月通過。由于地理位置和歷史原因,斐濟面臨著與湯加類似的經濟和發展挑戰。(Cointelegraph)[2022/12/29 22:15:15]

后續影響

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

Bit2Me未來12個月將員工人數翻倍并進行三項收購:金色財經報道,西班牙加密貨幣交易所Bit2Me聯合創始人兼首席執行官Leif Ferreira表示,計劃在未來12個月內增加250名員工,使其員工人數增加一倍。Ferreira補充說,該公司還簽署了三項收購的諒解備忘錄,包括收購一家拉丁美洲交易所90%的股份,以及收購一家總部位于西班牙的金融科技公司和一家軟件開發商。更多細節將在今年晚些時候公布。(coindesk)[2022/7/8 1:59:26]

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTVESESTARVCovestingharvestfinance幣發行價TESTA價格arv幣是什么幣

酷幣下載
KEN:2020 Q3數字資產現貨交易所行業研究報告 | TokenInsight_Tokenize Xchange

要點總結 1.? DeFi影響?本季度BTC成交量降至現貨成交總量的31.4%,相較于上季度的39.6%又下降了約8%.

1900/1/1 0:00:00
FIL:上線即砸崩的Filecoin,崩壞的不只是價格_COI

來源:哈希派作者:LucyCheng 一、總覽 六年前底層協議IPFS的概念被提出,三年前項目完成融資眾籌活動,到了2020年10月15日長期備受關注的Filecoin終于兌現承諾.

1900/1/1 0:00:00
FILE:千呼萬喚始出來,Filecoin能否滿足大家的期待? | 8問大事件_COI

10月15日,148888區塊,“鴿王”Filecoin終于要上線了。巴比特8問大事件開啟“見證Filecoin主網上線”的系列直播,在第一場《圍獵Filecoin,搶灘去中心化存儲》的直播中,

1900/1/1 0:00:00
加密貨幣:觀點 | CBDC并非加密貨幣_數字貨幣

原文作者:RogerHuang原文鏈接:https://www.forbes.com/sites/rogerhuang/2020/10/13/central-bank-digital-curre.

1900/1/1 0:00:00
DEFI:巴比特專欄 | DeFi價值發現的四要素_區塊鏈

近幾個月以來,大家都有種感覺,DeFi即去中心化金融突然紅火。圍繞著DeFi有各種議論,比如有人說Bitshare、MakeDao是DeFi的先驅;有人說DeFi會和P2P金融一樣,迅速火爆又迅.

1900/1/1 0:00:00
DBS:新加坡最大商業銀行宣布推出數字資產交易所,支持BTC等4種主流幣_DIGITALAX

新加坡最大商業銀行新加坡星展銀行推出數字資產交易所。該行表示,數字資產將成為數字經濟的未來。借助由該銀行支持的數字交易所DBSDigitalExchange,企業和投資者現在可以利用集成的解決方.

1900/1/1 0:00:00
ads