以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

Harvest Finance遭閃電貸攻擊,DeFi安全仍任重道遠_USD:SDC幣

Author:

Time:1900/1/1 0:00:00

北京時間本周一,有推特網友發現疑似有黑客通過閃電貸從HarvestFinance中巨額套現。

隨后HarvestFinance官方發布推特稱,黑客發起的此次經濟攻擊是通過CurveY池進行的。為了保護用戶,其已經將Y池和BTCCurve策略資金存入Vault中,所有穩定幣和BTC資金都在Vault中,其他池不受影響。

對于這一安全事件,慢霧安全團隊復盤了黑客的攻擊手段:攻擊者通過以太坊匿名轉賬平臺Tornado.cash轉入20ETH作為后續攻擊手續費,然后通過UniswapV2閃電貸借出巨額USDC與USDT。

SharkTeam:Hotbit News疑進行Rug Pull,獲利約170萬美元:金色財經報道,根據SharkTeam鏈上分析平臺ChainAegis的安全監測顯示,Hotbit_news疑似進行了一次大規模的Rug Pull行為,從用戶那里抽走了大約170萬美元的資產。其中一位受害者是RichQuack,他損失了大約25.4萬美元的QUACK和USDT。BabyDogeCoin和DogelonMars也是這起案件的受害者,他們損失了超過100萬美元的資產。建議所有相關方保持警惕,并采取必要的安全措施。[2023/7/6 22:20:40]

之后,攻擊者先通過Curve將USDT換成USDC,這導致了CurveyUSDC池中的investedUnderlyingBalance參數變小,隨后攻擊者通過Harvest存入巨額USDC,同時鑄出fUSDC,而計算鑄出fUSDC數量依賴于CurveyUSDC池的investedUnderlyingBalance參數,這導致鑄出了更多的fUSDC。

Kevin Hart要求撤銷其推廣的欺詐性ICO訴訟的動議遭到投資者反對:參與FLiK 2017年ICO的投資者反對藝人Kevin Hart要求撤銷700萬美元的訴訟的提議。這位投資者聲稱,由于Hart他們集體損失了超過200萬美元,說唱歌手'TI'和FLiK高管Ryan Felton為ICO兜售未注冊的證券,但ICO最終未能實現。此前消息,2019年5月,美國法院指控說唱歌手T.I.在FLiK ICO中銷售未經注冊的證券。2020年3月,美國法院清除說唱歌手TI關于FLiK ICO相關的指控。(Cointelegraph)[2020/4/26]

完成這一步之后,攻擊者通過Curve把USDC換回USDT,這時investedUnderlyingBalance參數恢復正常,攻擊者只需歸還fUSDC即可獲得比充值時更多的USDC。通過重復這一過程,攻擊者可以持續獲利。

Coinshares CEO:結構改善后BTC價格可能創新高:據Cointelegraph消息,英國數字貨幣投資產品和研究提供商Coinshares CEO日前表示在人們“建立”在生態系統上后,BTC將創下歷史新高。另外大宗商品交易商Danny Masters表示,BTC達到2萬美元,需要作出改變,比如實施監管方案,并建立指標進而可以衡量目前的表現。[2018/5/17]

隨著DeFi應用的發展,DeFi安全問題正在成為不可忽視的問題。

據《比推》此前報道,今年初,兩名黑客利用閃電貸攻擊了保證金交易協議bZx,套利金額達到100萬美元;隨后在今年6月,Balancer流動性池再次遭閃電貸攻擊,損失達50萬美元。

閃電貸概念最早由Marble協議于2018年提出,旨在通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,所以一次交易的所有元素是批處理執行的,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。

閃電貸不能收取傳統意義上的利息,其最初的營銷標簽是主要用于套利交易。但是很快黑客發現可以用其進行經濟攻擊,攻擊者可以使用閃電貸獲得攻擊所需要大量的前置資金,貸款也使得這些用于攻擊的資金與黑客本身沒有直接關聯,使得難以追蹤黑客的身份。

在HarvestFinance遭攻擊這一事件中,黑客正是利用了這兩點發起了精心設計的攻擊。目前HarvestFinance仍在追查黑客信息,其官方推特稱,將公開懸賞10萬美金獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人或團隊。

截止發稿時為止,HarvestFinance的鎖定金額價值為5.4億美元,相比一天前下跌了近50%。

圖片來源:pixabay

作者LiangChe

聲明:比推所有文章都只代表作者觀點,不構成投資建議。投資有風險,后果自負。

作者:比推BitpushNews;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com

Tags:USDUSDCSDCUSD幣USD價格USDC幣USDC價格SDC價格SDC幣

fil幣價格今日行情
醫生提醒“有痣青年”:這5個特征的痣不能留,要盡早切除_:

來自河南的劉阿姨,鼻翼上一直有個綠豆般大小的黑痣,已經長了20多年。她平常沒事的時候就會摸摸這顆黑痣,有時候覺得癢還會抓一抓它,但是一直沒把它當回事,因為幾十年來都是這樣.

1900/1/1 0:00:00
200余萬人參與、3000多層級、31萬余個比特幣數字貨幣網絡傳銷案_比特幣:40億比特幣能提現嗎

200余萬人參與、3000多層級、31萬余個比特幣、917萬余個以太坊幣等其他數字貨幣……由江蘇省鹽城市局破獲的“PlusToken”網絡傳銷案已進入審理階段.

1900/1/1 0:00:00
分享丨別忘了申請你在知網的學位論文稿酬_PDF:PDF價格

截圖來自知網:www.cnki.net1 太長不看版 只要你是碩士、博士畢業,且在知網能夠搜索到自己的學位論文,就一定可以申請獲得60元、100元的現金稿酬+知網檢索卡。 親測有效.

1900/1/1 0:00:00
親歷OKEx暫停提幣后續:法幣交易“癱瘓” 創始人接受調查獲實錘_中心化交易所:dex去中心化交易所價格計算器

近兩日,大型虛擬代幣交易平臺OKEx暫停用戶提幣突發事件轟動幣圈。從10月16日OKEx官宣因私鑰負責人配合機關調查,平臺決定暫停提幣后;再被媒體曝出被調查者為OKEx創始人徐明星,被調.

1900/1/1 0:00:00
全球最奇葩的學校,設立在航行的帆船上,學費高達41萬人民幣!_:

學校是我們日常生活中,不可或缺的一種建筑物,畢竟有了教育,人們才能學習到更多未曾知曉的東西。全球各地有著許多著名的學校,每個學校都有其獨特的魅力所在,擁有著不同的教育模式,從學校中走出來的人才數.

1900/1/1 0:00:00
數字貨幣能像秦朝一樣完成世界統一?|如果統一會有哪些利弊?_比特幣:數字貨幣詐騙案例視頻比特幣中國官網聯系方式

今日主題:“貨幣統一” 今天文章的內容思考來源于昨日看到的一篇文章,主要內容說的是秦朝統一貨幣的一些事情,看完以后,我有了一些關于數字貨幣的思考,今天分享給大家.

1900/1/1 0:00:00
ads