木星链 木星链
Ctrl+D收藏木星链
首页 > DYDX > 正文

DEFI:OKEx Insights:Harvest被黑客盗走3400万刀,为何DeFi安全事件层出不穷?

作者:

时间:1900/1/1 0:00:00

又一个DeFi项目不幸被黑客盯上了。10月26日,有用户发现DeFi挖矿项目Harvest.finance疑似遭到黑客攻击。黑客借用闪电贷,盗走近3400万美元。Harvest官方发推解释称,这次套利攻击起源于一笔巨额闪电贷,并多次操纵一个货币乐高的价格,以耗尽另一个货币乐高的资金。攻击者随后将资金转换为renBTC并套现。和其他闪电贷攻击一样,攻击者没有给出响应时间,连续7分钟进行攻击。攻击者以USDT和USDC的形式退回了247万美元,这将按比例分配给受影响的储户。受攻击影响,AICoin行情显示,Harvest代币FARM26日中午出现插针,暴跌近60%。

BitKeep钱包现已接入Go+Security的Token安全检测数据:据官方推特,BitKeep钱包V7.0.9版本现已接入Go+Security的Token安全检测数据,并上线Token安全检测功能。用户可以在BitKeep钱包里通过多种路径对投资标的进行安全检测,以规避可能遇到的风险。目前该功能支持的公链有ETH、BSC、Arbitrum、Polygon、HECO、AVAX、Fantom、OKX、Harmony。

据悉,Go+Security作为Web3的“安全数据层”,提供开放、无需许可、用户驱动的安全服务。用户可以通过Go+Security查看基于合约的安全、交易安全、信息安全、Token检测、NFT检测、实时风险预警、交互安全等近30种安全检测结果。[2022/6/10 4:16:50]

恐慌的用户急于将资产撤出Harvest,另一方面,攻击者频繁的操作和套现行为,导致Uniswap和Curve的单日交易量创下了新高。据Debank数据显示,截至10月27日,Harvest的锁仓量同样暴跌近60%,Uniswap和Curve的交易量却直冲云天。

OKEx DeFi播报:DeFi总市值99.4亿美元 OKEx平台YFII领涨:据OKEx统计,DeFi项目当前总市值为99.4亿美元,总锁仓量为130.9亿美元,DeFi赚币产品累计总投资额207,090,000美元。

行情方面,今日DeFi代币普涨,OKEx平台DeFi币种涨幅前三位分别是YFII、JFI、SWRV。

截至14:30,OKEx平台热门DeFi币种及赚币产品数据如下:[2020/10/10]

损失惨重的Harvest悬赏10万美金亡羊补牢,奖励首位成功和攻击者取得联系并帮助返还用户资金的个人/团队。项目方发推称,除了持有被盗资金的BTC地址,还获取了大量关于攻击者的个人身份信息,攻击者在加密社区颇为有名。

动态 | OKEx即将推出期权类交易产品 本周开始内测:OKEx期权交易产品的内测将于 12 月 6 日至 12 月 10 日期间进行。[2019/12/3]

来源:twitter,OKExInsights开心农场不开心

Harvest.finance,听这名字就知道它和Yearn.finance一样,是一个DeFi收益聚合器。据官网介绍,Harvest可以自动从最新的DeFi协议中挖出最高的产量,并使用最新的挖矿技术优化获得的产量。fDAI,fUSDC和fWBTC是抵押在Harvest中的稳定币,它们通过Harvest的算法自动进行流动性挖矿。如果用户存USDC到Harvest库中,Harvest就会铸造相应数目的fUSDC,用户也可以随时用它们赎回USDC。Harvest的亮点主要是自动流动性挖矿和集中资金节省gas费,图标是一辆行驶在农田中的拖拉机,有人形象地称其为“开心农场”,恐怕这次事件让Harvest开心不起来了。

动态 | OKEx已于23时暂停HYC充提:OKEx宣布由于HYC网络升级,OKEx于今晚23时暂停HYC的充提,待网络升级完成后开放。[2018/9/19]

来源:harvest.finance,OKExInsights本次攻击黑客主要利用了去中心化交易所Curve的自动做市商和Harvest的fUSDT、fUSDC来实现套利,黑客先用无需质押的闪电贷借出大量USDC、USDT,然后通过在Curve上的交易改变这两种币的价格,最后利用USDC与fUSDC来回兑换的价差来实现套利。DeFi成黑客“提款机”

动态 | “‘妈呀币’近期上线OKEX”实为虚假信息:7月13日消息,OKEX微博发布辟谣:“妈呀商城数字代币妈呀币(MAYA)将在近期上线OKEX”实为虚假信息,OKEX暂无上线此Token计划。[2018/7/13]

Harvest当然不是第一个被攻击的DeFi项目,可能也不会是最后一个。检索新闻可以看到,仅近两个月中就发生过多起DeFi黑客攻击事件。9月29日,由YFI创始人AndreCronje参与开发的DeFi项目Eminence.finance因协议漏洞,被黑客使用闪电贷攻击盗走1500万枚DAI,黑客事后返还了800万美元。Andre回应称,黑客利用的是协议本身一个简单的漏洞,通过这个漏洞黑客增发了很多项目代币EMN,随后再将增发的EMN进行倾销。YFI的大热让Andre坐上币圈神坛,EMN事件则给他的追随者们泼了一盆冷水。相比之下,bZx遇到的黑客攻击结果是比较理想的。9月14日,DeFi借贷协议bZx年内第三次遭到攻击,由于代码重复事故导致共计损失价值超800万的资产。两天后,bZx发布报告指出,丢失的资产已经全部找回,并已存放至团队的钱包中,将恢复借贷池。另外,团队向漏洞报告者MarcThelan支付了4.5万美元的赏金,并准备和PeckShield制定一项计划,以重新检查该协议,在一些关键的区块链数据指标上进行实时监控。Chainlink的节点们就没那么幸运了,据TheBlock报道,八月底,九个Chainlink节点运营商遭到所谓“垃圾邮件攻击”,攻击者从他们的“热钱包”中获取了大约700枚ETH。攻击者通过发送有效的价格请求,导致节点运营商不得不支付大量gas费。攻击者抬高这些预言机上的gas费用价格迫使他们以更高成本铸造用于支付gas费的代币Chi,然后抛售Chi代币来获取ETH。

警惕DeFi安全风险

为什么黑客钟爱DeFi?究其原因,还是大量资金与尚不成熟的技术之间的矛盾。今年是DeFi的崛起之年,新项目层出不穷,流动性挖矿更是吸引了大批投资者进场。但与此同时,DeFi项目现阶段的技术难以兼顾去中心化本质和安全性、稳定性,也不乏部分项目为了赶上风口,带着合约漏洞就匆忙上场,结果自然是便宜了黑客。另一个原因是加密资产界所共有的,缺乏监管,自然也不受法律保护,无法对黑客追究法律责任。无论什么原因,最终承担损失的还是DeFi投资者。建议大家首先不要将鸡蛋放在一个篮子里,除了DeFi之外还可以布局CEX甚至传统金融等资产,多元化投资;其次可以购买一些靠谱的DeFi保险产品。最后,我们在参与DeFi项目前,不要只盯着高收益,虽然没有计算机背景难以看懂代码,但可以动动手指查一查白皮书,以及智能合约是否通过权威机构的审计。如OKExCEOJayHao所说:“DeFi较为依赖智能合约,协议上大量的交易基本都是依赖智能合约自动执行,智能合约就是DeFi协议中最重要的一个‘底层建筑’,如果智能合约出了问题,那么影响将是毁灭性的。”

标签:DEFIDEFEFIESTTRD-DeFiDEFYDeFiStarterNest Arcade

DYDX热门资讯
CIR:OKEx Insights:当红信任游戏Circles UBI用户图鉴,你是哪一种?

最近,你有没有在自己的币圈社群里看到这样的消息? 这不是一人一刀的砍价,也不是钓鱼网站,而是币圈最近爆红的项目——CirclesUBI,别搞混了.

1900/1/1 0:00:00
ETH:下月ETH会涨?该不该找寻“下一个以太坊”

编者按:本文来自风火轮社区,作者:佩佩,Odaily星球日报经授权转载。 大家好,我是佩佩,他来了他来了,自国庆长假后,海外就一直有很多关于eth2.0即将到来的传闻,绝大部分小道消息指向2.0.

1900/1/1 0:00:00
FIL:一文读懂存储赛道最热项目

这个国庆假期,Coinlist宣布即将于即将到来的10月15号正式支持Filecoin在组网上的交易,这也意味着这个持续2年多的区块链天王级项目终于迎来了第一个里程碑.

1900/1/1 0:00:00
TOKEN:涉案77亿!“Wotoken钱包”二审宣判

编者按:本文来自资金盘排行,作者:熊大。10月27日,江苏省盐城市中级人民法院通过中国裁判文书网公布了“WoToken”特大虚拟货币案二审刑事裁定书.

1900/1/1 0:00:00
FIL:数据解谜:Filecoin真实流通量?测试币转为真币多少?被薅多少羊毛?

特约作者:不盹编辑:吴说区块链主网上线之后,Filecoin团队于10月21日面向社区发起AMA活动.

1900/1/1 0:00:00
DEFI:DeFi的AB面:后浪or泡沫?

DeFi的概念最早在2018年8月被提出,却在2019~2020年兴起,近期更是因为流动性挖矿、IDO、DEX等活动达到热度高潮,一度占领各大论坛、社群、媒体的头版头条.

1900/1/1 0:00:00