北京時間本周一,有推特網友發現疑似有黑客通過閃電貸從HarvestFinance中巨額套現。
隨后HarvestFinance官方發布推特稱,黑客發起的此次經濟攻擊是通過CurveY池進行的。為了保護用戶,其已經將Y池和BTCCurve策略資金存入Vault中,所有穩定幣和BTC資金都在Vault中,其他池不受影響。
對于這一安全事件,慢霧安全團隊復盤了黑客的攻擊手段:攻擊者通過以太坊匿名轉賬平臺Tornado.cash轉入20ETH作為后續攻擊手續費,然后通過UniswapV2閃電貸借出巨額USDC與USDT。
外媒:Haru Invest合作伙伴B&S Holdings在2021年和2022年的銷售額為0韓元:6月20日消息,與Haru Invest合作的委托運營商B&S Holdings在2021年和2022年銷售額為0韓元。此外,2021年和2022年B&S Holdings用于銷售和管理的費用分別為114.234萬韓元(約合891美元)和1.6296億韓元(12.7萬美元),分別錄得約114萬韓元和約1.8104億韓元虧損。2022年B&S Holdings的資本金約為-1.4312億韓元,處于完全資本流失狀態。[2023/6/20 21:49:40]
之后,攻擊者先通過Curve將USDT換成USDC,這導致了CurveyUSDC池中的investedUnderlyingBalance參數變小,隨后攻擊者通過Harvest存入巨額USDC,同時鑄出fUSDC,而計算鑄出fUSDC數量依賴于CurveyUSDC池的investedUnderlyingBalance參數,這導致鑄出了更多的fUSDC。
聲音 | Coinshares首席技術官:減半后BTC價格可能不會上漲:金色財經報道,Coinshares首席技術官Meltem Demirors今日連發數篇推文稱,在減半后,BTC價格很有可能不會上漲。比特幣首次出現了一個強大的衍生品(期貨、期權)市場。大多數想要投機比特幣的公司會交易一種衍生品,而不是比特幣本身。其他商品市場研究的一個主題是如何定價。比特幣可以說是一種數字商品。通常情況下,生產者決定商品的價格。當衍生品起飛時,生產者就失去了定價的權利。以過去20年石油市場的變化為例,衍生品主導了交易。大多數公司通過交易紙質合同來投機石油價格,市場是由投機驅動的。比特幣越是成為一種可投資資產,價格就越與其價值及供求脫鉤。比特幣成為全球投機游戲中的又一潭死水。它變的“金融化”,變得與宏觀市場相關。如今,比特幣衍生品市場仍然很小,但該市場將迅速增長。[2019/12/25]
完成這一步之后,攻擊者通過Curve把USDC換回USDT,這時investedUnderlyingBalance參數恢復正常,攻擊者只需歸還fUSDC即可獲得比充值時更多的USDC。通過重復這一過程,攻擊者可以持續獲利。
現場 | Charlie Lee:人們因隱私性和可替代性使用加密貨幣:據CoinTime現場報道,今日在舊金山區塊鏈周Epicenter大會上,萊特幣創始人Charlie Lee在爐邊談話中表示,未來加密貨幣將有望成為主流,首先,人們有匿名交易的需求,以保護自己的隱私;其次,人們需要這樣一種可替代的介質來支持日常經濟活動。談及穩定幣,Charlie Lee表示,穩定幣的作用在于為加密貨幣市場提供流動性,所以USDT這樣的穩定幣雖然不是很透明,但人們還是在使用它。[2018/10/9]
隨著DeFi應用的發展,DeFi安全問題正在成為不可忽視的問題。
據《比推》此前報道,今年初,兩名黑客利用閃電貸攻擊了保證金交易協議bZx,套利金額達到100萬美元;隨后在今年6月,Balancer流動性池再次遭閃電貸攻擊,損失達50萬美元。
閃電貸概念最早由Marble協議于2018年提出,旨在通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,所以一次交易的所有元素是批處理執行的,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。
閃電貸不能收取傳統意義上的利息,其最初的營銷標簽是主要用于套利交易。但是很快黑客發現可以用其進行經濟攻擊,攻擊者可以使用閃電貸獲得攻擊所需要大量的前置資金,貸款也使得這些用于攻擊的資金與黑客本身沒有直接關聯,使得難以追蹤黑客的身份。
在HarvestFinance遭攻擊這一事件中,黑客正是利用了這兩點發起了精心設計的攻擊。目前HarvestFinance仍在追查黑客信息,其官方推特稱,將公開懸賞10萬美金獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人或團隊。
截止發稿時為止,HarvestFinance的鎖定金額價值為5.4億美元,相比一天前下跌了近50%。
圖片來源:pixabay
作者LiangChe
聲明:比推所有文章都只代表作者觀點,不構成投資建議。投資有風險,后果自負。
作者:比推BitpushNews;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com
今天突然聽到一個重大的喜訊,在我國科學家持之以恒的努力下,以潘建偉、陸朝陽等重點科學家組成的研發團隊,構建了76個光子的量子計算原型機“九章”.
1900/1/1 0:00:00金融學碩專業簡介 金融學學碩點自1982年開始招生,經過30余年的發展,已擁有一支在國金金融、銀行管理、資本市場、金融工程等各領域的老中青優秀學者和業界專家組成的導師隊伍.
1900/1/1 0:00:00受全球變暖、海洋環境變化等影響,日本秋刀魚價格連年水漲船高,今年更是連翻數倍。然而,日本部分民眾、媒體卻把“吃不上魚”的“鍋”甩給中國,對此,9月6日,有日本水產專家批評這種說法“厚顏無恥”.
1900/1/1 0:00:00俄羅斯總統普京16日批準與蘇丹就設立俄海軍后勤保障點簽署協議,俄海軍將在紅海擁有可靠的海軍停泊點。美國《防務新聞》對此形容稱,“俄羅斯在蘇丹建立的軍事基地,為俄海軍重返世界海洋打下堅實的基礎.
1900/1/1 0:00:00從長遠來看,采用率仍然是預測Billions項目組價格反彈延續的關鍵因素。投資公司杰富瑞加入了一系列機構,將一部分投資組合分配給比特幣.
1900/1/1 0:00:00由于漲幅引發的財富效應,最近算法穩定幣占據各大行業媒體和行情軟件搜索欄的頭版頭條。 算法穩定幣BaseProtocol和BasisCash均位列Uniswap日成交量的前十名,而老牌算法穩定幣A.
1900/1/1 0:00:00