10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。
黑客到底是如何操作的?
律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
美國SEC對加密初創公司LBRY 2200萬美元的罰單降為11.1 萬美元:金色財經報道,在向新罕布什爾州地方法院提交的一份文件中,美國證券交易委員會以加密初創公司LBRY \"缺乏資金和瀕臨倒閉 \"為由,要求法院對其處以111614美元的罰款,而不是尋求原來的2200萬美元。
據悉,美國證券交易委員會于2021年3月首次對LBRY提起民事訴訟,指控該公司的LBC銷售是未注冊的證券發行。要求賠償2200萬美元,并要求法院命令LBRY停止任何進一步的LBC銷售。美國證券交易委員會在2022年11月贏得了此案,之前的法官也裁定LBC是一種證券。[2023/5/15 15:02:49]
HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。
Bitfinex將上線Onomy Protocol(NOM):據官方公告,Bitfinex將上線創新型DeFi協議Onomy Protocol代幣NOM。Bitfinex將于3月13日開放NOM充值,NOM交易將從3月15日開放,支持NOM/USD和NOM/USDT交易對。[2023/3/10 12:54:03]
HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。
摩根大通:風險投資資金的縮減是加密市場可能會出現更長時間下滑的最新跡象:金色財經報道,摩根大通團隊在一份報告中寫道,數字資產行業風險投資資金的縮減是加密市場可能會出現更長時間下滑的最新跡象。這是一個令人擔憂的發展,因為它表明風險投資基金不愿將資金部署到數字資產領域,這增加了加密市場當前疲軟長期持續的可能性。
第三季度,對該行業的風險投資達到了一年多以來的最低點 44 億美元。加密貨幣行業在收緊貨幣政策下萎靡不振,這損害了流動性,從而損害了對高風險資產的需求。
摩根大通團隊表示,9 月和 10 月的加密風險投資疲軟意味著 7 月和 8 月的下降并非像預期的那樣純粹是季節性的。一項頂級數字資產指數今年下跌了56%。自6月跌至低點以來,比特幣一直陷于20,000美元左右的交易區間。[2022/11/4 12:17:22]
馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」
阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”已募集超300萬英鎊:金色財經報道,據英國太陽報消息,阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”在當地時間本周五(7月8日)推出后短短幾個小時便募集了超過300萬英鎊,該 NFT 允許持有者獲得會員權利和其他福利,包括對俱樂部決策、商品、獨家體驗和數字內容的投票權。此外,該項目還表示將會把籌集的所有資金重新投資于改善克勞利鎮足球俱樂部的布羅德菲爾德體育場。[2022/7/10 2:03:06]
后續影響
Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。
為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」
受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。
用戶應該怎么辦?
由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。
那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。
網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。
目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?
小米的創始人雷軍有句名言:“站在風口上,豬都能飛起來”。話糙理不糙,五龍打魚玩法和技巧只有在好打好爆的安全網站才能如魚得水游刃有余.
1900/1/1 0:00:00玩幣不能心急,行情要等待時機,盤面變化快,現貨、合約分析均有時效性,嚴格控制好止盈止損。未有老師指導,切忌跟風操作!想要更加實時具體的行情走向,以及精準點位可以!(計劃具備時效性,一切以本人實時.
1900/1/1 0:00:00中新網客戶端北京10月27日電(記者李金磊)10月26日,“市場上已出現假冒數字人民幣錢包”沖上了微博熱搜第一名.
1900/1/1 0:00:00近日,領先的合成資產協議LinearFinance聯合創始人及產品負責人DreyNG做客虎符社區,與虎符社區成員進行了一場精彩的“你問我答”分享.
1900/1/1 0:00:00我們不缺機會,缺的是了解機會的意愿,判斷機會的眼光,嘗試機會的勇氣,堅持機會的恒心以及相信自己的信念.
1900/1/1 0:00:00?? ??沒有陷入困局的人生,只有陷入困局的思維,把危機化解轉變成機遇才是是智者.投資市場沒有一成而變產品,社會的進步也在于不斷的新老交替.
1900/1/1 0:00:00