比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

OKEx Insights:Harvest被黑客盜走3400萬刀 為何DeFi安全事件層出不窮?_DEFI

Author:

Time:1900/1/1 0:00:00

又一個DeFi項目不幸被黑客盯上了。

10月26日,有用戶發現DeFi挖礦項目Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,盜走近3400萬美元。

Harvest官方發推解釋稱,這次套利攻擊起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資金。攻擊者隨后將資金轉換為renBTC并套現。和其他閃電貸攻擊一樣,攻擊者沒有給出響應時間,連續7分鐘進行攻擊。攻擊者以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。

受攻擊影響,AICoin行情顯示,Harvest代幣FARM26日中午出現插針,暴跌近60%。

恐慌的用戶急于將資產撤出Harvest,另一方面,攻擊者頻繁的操作和套現行為,導致Uniswap和Curve的單日交易量創下了新高。據Debank數據顯示,截至10月27日,Harvest的鎖倉量同樣暴跌近60%,Uniswap和Curve的交易量卻直沖云天。

SBF因與Binance的潛在收購交易向投資方道歉:金色財經報道,FTX首席執行官Sam Bankman-Fried周二向投資者道歉,因為在與Binance的潛在收購交易方面缺乏溝通,并補充說幣安收購FTX.com 的非約束性協議的細節尚未最終確定。截至目前,該交易所的支持者包括:貝萊德、安大略教師養老基金、紅杉、Paradigm、Tiger Global、軟銀、Circle、Ribbit Capital、Alan Howard、Multicoin Capital、VanEck 和淡馬錫等。?[2022/11/9 12:39:41]

損失慘重的Harvest懸賞10萬美金亡羊補牢,獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人/團隊。項目方發推稱,除了持有被盜資金的BTC地址,還獲取了大量關于攻擊者的個人身份信息,攻擊者在加密社區頗為有名。

P2E鏈游Medieval Empires完成210萬美元種子輪融資:10月5日消息,據報道,“Play-to-Own”鏈游 Medieval Empires 宣布完成 210 萬美元種子輪融資,Evan Luthra、James Crypto Guru、Satoshi Stacker、Crypto King 和 Davinci Jeremie 等多位天使投資人參投。

Medieval Empires 是一款多人在線戰略游戲,背景設定在 13 世紀后期,玩家可以構建自己的帝國并配合使用 NFT 在游戲里開疆拓土,據 Medieval Empires 首席執行官 Jan Berkefeld 透露,他們后續還將進行私募融資。(itnewsonline)[2022/10/6 18:40:25]

來源:twitter,OKExInsights

《福布斯》雜志尋求6.3億美元出售:8月4日消息,財經雜志《福布斯》(Forbes)近日表示,公司正在尋求買家,并已聘請花旗集團處理出售的相關事宜。幾個月前,福布斯曾通過特殊目的收購公司(SPAC)借殼上市的計劃,但計劃落空。福布斯未公開求售價格與交易時程等細節。

最早報道此消息的《紐約時報》稱,《福布斯》開出的價碼為至少6.3億美元,與當初計劃SPAC上市時公布的相同,但不知此時是否還值得這個報價。(鞭牛士)[2022/8/4 2:58:29]

開心農場不開心

Harvest.finance,聽這名字就知道它和Yearn.finance一樣,是一個DeFi收益聚合器。據官網介紹,Harvest可以自動從最新的DeFi協議中挖出最高的產量,并使用最新的挖礦技術優化獲得的產量。

OpenNode與Primer達成合作,幫助全球商家提供比特幣支付方式:金色財經消息,比特幣支付處理器和基礎設施提供商OpenNode宣布與Primer建立新的合作伙伴關系,將使世界各地的商家能夠接受比特幣作為產品和服務的支付方式。

據悉,Primer是在全球范圍內運營的商業和支付自動化平臺,提供易于使用的基礎設施來構建更好的購買體驗。通過其合作關系,使用Primer的商家現在可以通過一鍵式集成方案添加比特幣作為結賬支付選項。(Prweb)[2022/5/18 3:23:23]

fDAI,fUSDC和fWBTC是抵押在Harvest中的穩定幣,它們通過Harvest的算法自動進行流動性挖礦。如果用戶存USDC到Harvest庫中,Harvest就會鑄造相應數目的fUSDC,用戶也可以隨時用它們贖回USDC。

Harvest的亮點主要是自動流動性挖礦和集中資金節省gas費,圖標是一輛行駛在農田中的拖拉機,有人形象地稱其為“開心農場”,恐怕這次事件讓Harvest開心不起來了。

來源:harvest.finance,OKExInsights

本次攻擊黑客主要利用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來實現套利,黑客先用無需質押的閃電貸借出大量USDC、USDT,然后通過在Curve上的交易改變這兩種幣的價格,最后利用USDC與fUSDC來回兌換的價差來實現套利。

DeFi成黑客“提款機”

Harvest當然不是第一個被攻擊的DeFi項目,可能也不會是最后一個。檢索新聞可以看到,僅近兩個月中就發生過多起DeFi黑客攻擊事件。

9月29日,由YFI創始人AndreCronje參與開發的DeFi項目Eminence.finance因協議漏洞,被黑客使用閃電貸攻擊盜走1500萬枚DAI,黑客事后返還了800萬美元。Andre回應稱,黑客利用的是協議本身一個簡單的漏洞,通過這個漏洞黑客增發了很多項目代幣EMN,隨后再將增發的EMN進行傾銷。

YFI的大熱讓Andre坐上幣圈神壇,EMN事件則給他的追隨者們潑了一盆冷水。相比之下,bZx遇到的黑客攻擊結果是比較理想的。

9月14日,DeFi借貸協議bZx年內第三次遭到攻擊,由于代碼重復事故導致共計損失價值超800萬的資產。兩天后,?bZx發布報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金,并準備和PeckShield制定一項計劃,以重新檢查該協議,在一些關鍵的區塊鏈數據指標上進行實時監控。

Chainlink的節點們就沒那么幸運了,據TheBlock報道,八月底,九個?Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量gas費。攻擊者抬高這些預言機上的gas費用價格迫使他們以更高成本鑄造用于支付gas費的代幣Chi,然后拋售Chi代幣來獲取ETH。

警惕DeFi安全風險

為什么黑客鐘愛DeFi?究其原因,還是大量資金與尚不成熟的技術之間的矛盾。

今年是DeFi的崛起之年,新項目層出不窮,流動性挖礦更是吸引了大批投資者進場。但與此同時,DeFi項目現階段的技術難以兼顧去中心化本質和安全性、穩定性,也不乏部分項目為了趕上風口,帶著合約漏洞就匆忙上場,結果自然是便宜了黑客。

另一個原因是加密資產界所共有的,缺乏監管,自然也不受法律保護,無法對黑客追究法律責任。

無論什么原因,最終承擔損失的還是DeFi投資者。建議大家首先不要將雞蛋放在一個籃子里,除了DeFi之外還可以布局CEX甚至傳統金融等資產,多元化投資;其次可以購買一些靠譜的DeFi保險產品。

最后,我們在參與DeFi項目前,不要只盯著高收益,雖然沒有計算機背景難以看懂代碼,但可以動動手指查一查白皮書,以及智能合約是否通過權威機構的審計。如OKExCEOJay?Hao所說:“DeFi較為依賴智能合約,協議上大量的交易基本都是依賴智能合約自動執行,智能合約就是DeFi協議中最重要的一個‘底層建筑’,如果智能合約出了問題,那么影響將是毀滅性的。”?

來源:金色財經

Tags:DEFDEFIEFIARVChargeDeFi99DEFI幣pefi幣價格今日行情arv幣總量

NEAR
火幣七周年線上峰會|區塊鏈應用的挑戰與機遇是什么?_以太坊

10月27日至28日,火幣“無限未來——2020年區塊鏈大航海時代”行業峰會暨火幣集團七周年線上峰會正式舉行.

1900/1/1 0:00:00
幣圈策略師:10.28比特幣行情分析 大餅多頭依舊強勢 短線回踩低多為主_SEC

投資就像坐過山車,有高峰有低谷,無論眼下是好是壞,都是暫時的,這就意味著行情的重要性,敬畏市場,順勢而為,才能在資本市場有所收獲.

1900/1/1 0:00:00
10.28 以太坊行情走勢分析_BDC

據Cointelegraph10月28日消息,英格蘭銀行金融科技主管TomMutton在第二屆外灘峰會上表示,雖然央行數字貨幣是英格蘭銀行的“焦點”,但該銀行今年3月的立場并沒有改變.

1900/1/1 0:00:00
金佳說幣:10.28BTC晚間空單完美止盈后續晚間操作策略_NFT

金佳說幣:10.28BTC晚間空單完美止盈,后續晚間操作策略:恭喜跟金佳說幣實盤BTC布局空單的朋友們,晚間給出BTC現價13397空單進場,目標13195,剛才一波下跌到12888.

1900/1/1 0:00:00
火星一線 | 以太坊數據提供商Nansen完成120萬美元融資,計劃明年增加對ETH L2網絡支持_加密貨幣

文|梁雨山 火星財經APP一線10月28日報道,以太坊數據提供商Nansen完成120萬美元種子輪融資,由MechanicalCapital、SkyfallVentures領投.

1900/1/1 0:00:00
10.28 行情速遞 比特幣夜襲大捷 下一目標已經鎖定?_UNI

昨日BTC一直維持在13000以上高位震蕩,,到晚間突破13500點,然后接連突破13600,13700之后剛剛再創年內新高13786。中間有過大幅回落,但一直保持上升的態勢.

1900/1/1 0:00:00
ads