10月26日,有用户发现DeFi挖矿项目?Harvest.finance疑似遭到黑客攻击。黑客借用闪电贷,获利近2400万美元。随后市场信息纷纷涌出,由于涉及金额巨大,很快引起了国内外加密社区的猜想。律动BlockBeats根据已知信息以及官方回复,将此事件进行一个简单的梳理,帮助用户了解和跟进最新情况。
黑客到底是如何操作的?
律动观察到,黑客对于合约和匿名操作十分熟悉,在开始操作之前似乎还进行试验。黑客使用的初始ETH是从以太坊隐私交易平台Tornado.cash转出的。操作的Hash为:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
美联储古尔斯比:尚未对下一步利率行动做出决定:金色财经报道,芝加哥联储主席古尔斯比表示,有关美国通胀放缓的数据是个“好消息”,但现在尚未决定是否应在下次政策会议上支持暂停加息。“对于9月份的利率行动,我还没有下定决心,”他周一说。“我们迄今还走在一条黄金路径上,它将通往胜利,目前看这种可能性是肯定存在的”。古尔斯比指的是在不触发衰退的情况下,通胀可以达到美联储目标。今年有货币政策投票权的古尔斯比表示,对于政策利率是否具有限制性,美联储必须“见机行事”。他说“在下次会议之前,我们将获得几个主要数据点,但看起来我们取得了很好的平衡。”[2023/7/31 16:09:37]
HarvestFinance官方称,像其他套利经济攻击一样,此次攻击起源于一笔巨额闪电贷。攻击者通过多次操纵CurveY池的价格,以耗尽Harvest的fUSDT、fUSDC池的资金。攻击者随后将资金转换为renBTC并套现。像其他闪电贷攻击操作一样,攻击者动作迅速,没有给平台反应的时间,连续7分钟端到端地进行攻击。攻击者以USDT和USDC的形式向开发者退回2478549.94美元。Harvest表示这笔资金将通过快照按比例分配给受影响的储户。
韩国总理韩德洙:加密货币应纳入高级官员的财产登记:5月17日消息,韩国总理韩德洙17日就早先韩国国会议议员持有加密货币未披露表示,加密货币应纳入高级官员的财产登记。国会事务局在今年申报财产时要求说明是否拥有比特币等加密货币。
此前消息,韩国正义党主张对全体国会议员进行虚拟资产持有现状调查,并向国民权益委员会提交了 6 名所属议员的提供个人信息的同意书。[2023/5/18 15:09:34]
HarvestFinance给出的信息似乎与加密交易员们的推测一致。aelf的创始人马昊伯发表了自己的推测。首先需要了解的是,闪电借贷可以无抵押借到很多钱,不管是有多少滑点的AMM,都是有滑点的。而且Curve的曲线虽然在两个币种之间的滑点比较低,但是到极端情况下还是会有不可控的事件发生。
数据:Dragonfly Capital向币安转入360万枚LDO:3月2日消息,据链上分析师Lookonchain披露数据显示,Dragonfly Capital已向币安转入360万枚LDO,价值约合1044万美元,截至目前Dragonfly Capital旗下三个地址总计持有2165万枚LDO,价值约合6300万美元,相关地址的购买成本分别为0.75美元、2.43美元和1.52美元,如果按当前价格抛售将能获得较大收益。[2023/3/2 12:39:15]
马昊伯猜测:黑客可能是利用闪电借贷借了一大笔钱,然后把curve的价格搞到十分离谱,然后再到Harvest按照不合适的价格进行单边充值,然后利用Curve将钱赎回。这样一来Harvest亏了,黑客就赚到了,Curve也因为这波操作价格产生波动。而Curve的所谓亏损其实和Uniswap的LP亏损一样,是一种无偿损失,价格会很快恢复。」
NFT游戏DOGAMí与美国时尚品牌GAP达成合作:金色财经消息,据官方推特消息,基于Tezos的NFT游戏DOGAMí与美国时尚品牌GAP达成合作。Dogamí x Gap可穿戴设备在Petaverse的合作。这将是与一个生活方式时尚品牌的首次合作,Dogamí x Gap伙伴关系将于2022年7月推出12,000件专为Dogamí Avatars设计的NFT可穿戴设备。
Dogamí由Max St?ckl、Adrien Magdelaine、Bilal El Alamy和Kristofer Dayne Penseyres共同创办,育碧校友Gregory Magadoux加入担任艺术总监,Neville Brody担任品牌顾问。[2022/6/9 4:14:42]
后续影响
Harvest.finance的官方推特在10月26日12点30分左右表示:「我们正在积极致力于减轻对稳定币池和BTC池的攻击问题。经济攻击是通过CurveY池进行的,通过拉高CurveY池流动性,导致收益率暴涨,随后通过harvest进行大量存取款操作。
为了保护用户,我们已经把100%的稳定币和BTCCurve策略基金放到了保险库中。同时为了保护用户,HarvestFinance正在阻止用户向稳定币和BTC保险库中充值,现有存款将继续赚取FARM。」
受此事件影响,不少用户担心资产安全,纷纷提现转账,加上黑客操作及套现行为,根据Debank数据显示,去中心化交易平台的单日成交量创历史新高,超过30亿美元。同时,律动发现,Harvest和Curve的总锁仓量开始下降,Curve24小时锁仓量下跌26%,Harvest24小时锁仓量下跌46%。
用户应该怎么办?
由于黑客一直在通过RenBTC进行兑现。截止发稿时,HarvestFinance官方已宣布通过与RenProtocol合作,获取相关RenBTC提现地址。并公布了通过RenProtocol导出的BTC地址,现在正在寻求币安、火币、OKEx和Coinbase等交易平台的帮助,希望可以冻结相关地址。
那么在事件并未完全清晰的情况下,用户应该如何操作?对此,神鱼在内的多个业内人士建议用户先将资金提出,以确保资金安全。另外官方此前已建议用户暂停向稳定币池以及BTC保险池进行充值。
网友总结了黑客的这一系列操作,都对那些平台或个人产生了收入。目前来看黑客获利2400万美元左右;通过Uniswap进行套现,UniswapLP收入600万美元;黑客向Harvest的开发者返还了247万余美元;通过Curve的流动性池完成的这一波套利操作,因此CurveLP大约可获得100万美元收入;调用合约、转账等产生的ETHGas手续费10万美元;最后通过RenBTC兑现,RenVM手续费2万美元。
目前HarvestFinance官方仍在对此事进行调查。Harvest团队表示,除了套现的BTC地址外,社区中流传着大量关于攻击者的信息,将悬赏10万美元寻找攻击者。此次悬赏仅仅是出于对平台用户资金的考虑,希望攻击者能将资金打回开发者地址,团队尊敬攻击者的技巧和聪明才智,不会对攻击者有其他方面的干扰。?
标签:VESARVESTVESTInvestroAIMARVIN价格Best Dreams ManagerWPT Investing Corp
那些刚开始投资的人可能会认为,专业交易员夜以继日地分析市场并选择最佳交易,但事实根本不是这样。顶级交易员与普通交易员的不同之处并不在于他们眼光犀利,而是他们能够运用久经考验的策略长期保持净收益.
1900/1/1 0:00:00谈论数字货币,那一定要从比特币BTC说起,比特币是币圈数字货币的代表,比特币的涨幅也代表了整个数字行业的发展趋势!严格来说比特币价格就2009年和2010年两年价格较低.
1900/1/1 0:00:00比特币日内保持在区间修正,最高拉升至13150位置回落向下插针试探12900一线支撑,然而空头量能还是难以维系下行走向,行情区间探底后快速反弹,目前盘面呈震荡上行走势,币价在13150附近运行.
1900/1/1 0:00:00BTC行情分析:四小时级别图中,布林带开口持平,行情在布林带的轨附近运行,现位于13060;各均线均在布林带的中轨附近集结,以平缓的姿态运行着;行情已经尝试着企稳五日均线已久,却并未成功的企稳.
1900/1/1 0:00:00近日,中国金融圈刷屏了马云在外滩金融峰会的发言,马老师在长达21分钟的发言中完全不留情面、火花四溅的言论掀起了巨浪,不仅让新金融与旧金融、创新和风险的讨论成为周末最大的热点,也招来许多人的抨击.
1900/1/1 0:00:00鹏程昨日发布的空单策略13200~13250进场空单,晚间已到达止盈点,盈利空间350点左右,完美止盈。凌晨转钟刚刚跌落最低点12820附近,两小时内跌幅400点左右.
1900/1/1 0:00:00