以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

VES:一文梳理Harvest.finance事件:到底發生了什么?

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

俄羅斯計劃2024年實現加密貨幣挖礦合法化:金色財經報道,俄羅斯國家杜馬金融市場委員會主席Anatoly Aksakov在2023年圣彼得堡國際經濟論壇上表示,俄羅斯加密貨幣挖礦最早可能在2024年合法化。該國加密貨幣挖礦合法化的四項法案的一讀定于7月舉行,國家杜馬將通過這些法案。它將啟動他們成為法律的過程。除了監管加密貨幣挖礦外,這些法案還將涵蓋加密貨幣挖礦法規、礦工稅收以及對非法挖礦活動的處罰等主題。

據俄羅斯財政部此前稱,該國的礦工產生了價值約40億美元的加密貨幣,產生了約12億美元的利潤。該部還強調了俄羅斯在采礦領域日益重要的作用,強調俄羅斯是世界第二大采礦國。[2023/6/16 21:42:39]

HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

意大利證交所前衍生品市場主管Nicolas Bertrand擔任Komainu CEO:9月27日消息,加密貨幣托管公司Komainu任命意大利證券交易所Borsa Italiana前衍生品市場和大宗商品主管Nicolas Bertrand為新任首席執行官。

Nicolas Bertrand表示不計劃為公司籌集額外資金,將試圖減少支出,并繼續專注于創新,并將尋求在英國獲得加密運營許可。(彭博社)[2022/9/27 22:32:36]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。

deBridge現在支持Unstoppable Domains域名:金色財經消息,deBridge官方宣布現在支持Unstoppable Domains域名,擁有Unstoppable Domains域名的人可以順利連接到deSwap,并在受支持的鏈上進行代幣跨鏈交換。[2022/9/1 13:02:58]

馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

以太坊將進行硬分叉升級,以將難度炸彈推遲大約2-3個月:6月15日,官方消息,以太坊主網將在區塊高度15050000(約6月底)進行Gray Glacier硬分叉升級,以將難度炸彈推遲大約2-3個月,因此所有用戶必須在區塊激活之前進行升級。以太坊客戶端Geth對此發布v1.10.19版本,引入Gray Glacier硬分叉,強制進行升級。

此前消息,以太坊開發者Tim Beiko表示,以太坊預計在8月下旬至11月之間進行合并,只有災難性事件或失敗才能阻止今年的合并。由于涉及的技術問題,幾乎不可能給出合并發生的確切日期。此外,也有跡象表明,開發人員正在推遲以太坊的難度炸彈,因為他們目前正在修復他們在Ropsten合并期間發現的錯誤。[2022/6/15 4:29:51]

后續影響

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。

為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。

那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTVESESTARVVESTX價格AlgoVestnest幣最新價格arv幣最新消息

比特幣交易
比特幣:詩萱言幣 比特幣投資你還在賺小虧大?熬夜鎖倉不停的換老師?

  最好的遇見,并一定在最佳的時間里,而是在最需求的那一刻。最絕望的,無非是在最不如意時候,再來一棒。這種情景生活中有,交易中有,市場中也有.

1900/1/1 0:00:00
FTX:10.27火星早行情:比特幣夜間波動大,美股又開始攪局

昨天白天行情一路上行,晚上九點左右,再度突破了13200,最高時到達13250,在那之后行情便開始跳水,最低時跌破12800,隨后行情又開始反彈回13000美元上方,一整天的行情跌宕起伏.

1900/1/1 0:00:00
UTU:10.27 行情快遞 比特幣強勢不再或將短暫回調蓄勢?多頭需要當心了

四小時圖上看,幣價重回BOLL中軌上方,布林帶繼續縮口壓縮幣價運行空間,CCI指標上行至常態區間頂部即將進入超買區,KDJ三線向上發散,MACD指標快慢線縮口下行,陰柱能量持續縮量.

1900/1/1 0:00:00
ETH:幣圈交易員:比特幣穩坐釣魚臺,主流幣全線跳水,后市如何操作

今天周二,市場開始回調的一天!昨晚主流幣帶領一眾潛力幣和山寨幣集體跳水,滿屏飄綠,多空激戰了3個小時,空軍暫時鳴金收兵,多方收復小部分失地。唯有大餅穩坐釣魚臺,坐看潮起潮落,笑看云卷云舒.

1900/1/1 0:00:00
COSM:浩燃論幣:10.27空頭強勢幣價聯動跳水,是否重歸?

?? ??沒有陷入困局的人生,只有陷入困局的思維,把危機化解轉變成機遇才是是智者.投資市場沒有一成而變產品,社會的進步也在于不斷的新老交替.

1900/1/1 0:00:00
加密貨幣:金玥拾幣:10.27比特幣以太坊行情分析及操作策略 空單被套怎么辦?

  金玥拾幣:10.27比特幣以太坊行情分析及操作策略空單被套怎么辦?      思路明確了對于操作就不會迷盲,正確分析只是成功投資的第一步,而落實交易計劃是走向成功的一大關健.

1900/1/1 0:00:00
ads