比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

Coinbase將Euro Coin (EUROC)列入上幣路線圖:2月9日消息,Coinbase Assets發推表示,已將Euro Coin (EUROC)列入上幣路線圖。據悉,歐元穩定幣EUROC由Circle于6月30日在以太坊上發行,EUROC 是由歐元支持的、受監管的(1:1)全額抵押穩定幣。[2023/2/10 11:57:59]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

過去一周GMX、MAGIC、RDNT分列Arbitrum生態Token交易額前三:2月6日消息,據Nomics數據信息,過去一周GMX、MAGIC、RDNT分列Arbitrum生態Token(排除穩定幣)交易額前三,分別為5.08億美元、0.72億美元和0.32億美元。其對應周漲幅為15.15%、50.89%以及78.6%。[2023/2/6 11:49:14]

后續影響

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

數據:通過Frax Finance推出的流動性質押產品質押的以太坊已超8.1萬枚:2月1日消息,通過Frax Finance推出的流動性質押產品質押的以太坊已超8.1萬枚,當前共發行81,519.8枚frxETH,價值約1.28億美元。[2023/2/1 11:41:17]

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

網易副總裁汪源:在元宇宙軟件層面,網易產品在行業內是最有希望落地:9月23日消息,網易(09999.HK)副總裁、研究院執行院長、網易數帆總經理汪源表示,網易在游戲領域有技術方面的積累,通過游戲的引擎能力和產品構建能力,網易在元宇宙領域很有機會。在元宇宙的軟件層面,網易積累很深,產品在行業內是最有希望落地的。(澎湃)[2022/9/23 7:16:22]

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTARVESTVESINVESTLARVA價格MonsterQuestlivesone

幣安交易所app下載
Gate.io 第十五期DeFi流動性挖礦賺USDG明日開啟,全新一周天天理財福利繼續_GAT

Gate.io全新理財福利產品——“天天理財”已于10月12日正式上線,每天中午12點至少一場理財福利,賺主流幣理財收益.

1900/1/1 0:00:00
DeFi 圓桌討論:DeFi 生態發展需要關注擴展性、隱私保護和技術等多方面問題_OAS

鏈聞消息,在「DeFisummit2020」主題圓桌中,針對鏈聞總編劉峰關于「如何吸引更多DeFi開發者進入生態進行開發」的問題,Oasislabs創始人兼CEODawnSong表示.

1900/1/1 0:00:00
金色前哨 | 《中國人民銀行法》修訂草案:任何人不得發售數字代幣_數字人

據央行官網消息,中國人民銀行10月23日就《中華人民共和國中國人民銀行法》公開征求意見。“征求意見稿”共9章73條,內容包括總則、組織機構、人民幣、業務、監督管理職責、監督管理措施、財務會計、法.

1900/1/1 0:00:00
老李解幣:昨日BTC回調近460點后再次反彈,現該如何操作?_BTC

極端的行為來自于虛榮,平庸的行為來源于習慣,狹隘的行為來源于恐懼,一個人所擁有的好運是所累積的善良與福報,所經歷的人情炎涼與丑惡,只會讓你成為更強大的人,有人進入你的生活成為人生啟蒙.

1900/1/1 0:00:00
比特幣維持其13000美元水平的挑戰是什么?_OIN

隨著比特幣的上漲并在幾天內一直保持在13000美元以上,走向新的ATH,即期交易所的交易量急劇下降。當價格首次突破$13,000時,上述交易量很高,但此后,該數字一直在下降.

1900/1/1 0:00:00
央行穆長春:數字人民幣不與微信支付寶競爭_數字人

近期,數字人民幣進展不斷,相關話題熱度也隨之暴漲。究竟何為數字人民幣?為何推出?是否對微信、支付寶造成影響?主要落地應用哪些場景?10月25日,在中國金融四十人論壇聯合各組委會成員機構召開的第二.

1900/1/1 0:00:00
ads