北京时间本周一,有推特网友发现疑似有黑客通过闪电贷从HarvestFinance中巨额套现。
随后HarvestFinance官方发布推特称,黑客发起的此次经济攻击是通过CurveY池进行的。为了保护用户,其已经将Y池和BTCCurve策略资金存入Vault中,所有稳定币和BTC资金都在Vault中,其他池不受影响。
对于这一安全事件,慢雾安全团队复盘了黑客的攻击手段:攻击者通过以太坊匿名转账平台Tornado.cash转入20ETH作为后续攻击手续费,然后通过UniswapV2闪电贷借出巨额USDC与USDT。
DASH跌破400美元关口 日内跌幅为0.43%:火币全球站数据显示,DASH短线下跌,跌破400美元关口,现报399.98美元,日内跌幅达到0.43%,行情波动较大,请做好风险控制。[2021/5/9 21:39:47]
之后,攻击者先通过Curve将USDT换成USDC,这导致了CurveyUSDC池中的investedUnderlyingBalance参数变小,随后攻击者通过Harvest存入巨额USDC,同时铸出fUSDC,而计算铸出fUSDC数量依赖于CurveyUSDC池的investedUnderlyingBalance参数,这导致铸出了更多的fUSDC。
DASH跌破250美元关口 日内跌幅为5.69%:火币全球站数据显示,DASH短线下跌,跌破250美元关口,现报249.59美元,日内跌幅达到5.69%,行情波动较大,请做好风险控制。[2021/2/23 17:42:30]
完成这一步之后,攻击者通过Curve把USDC换回USDT,这时investedUnderlyingBalance参数恢复正常,攻击者只需归还fUSDC即可获得比充值时更多的USDC。通过重复这一过程,攻击者可以持续获利。
随着DeFi应用的发展,DeFi安全问题正在成为不可忽视的问题。
DASH跌破72美元关口 日内跌幅为0.64%:火币全球站数据显示,DASH短线下跌,跌破72美元关口,现报71.81美元,日内跌幅达到0.64%,行情波动较大,请做好风险控制。[2020/10/26]
据《比推》此前报道,今年初,两名黑客利用闪电贷攻击了保证金交易协议bZx,套利金额达到100万美元;随后在今年6月,Balancer流动性池再次遭闪电贷攻击,损失达50万美元。
闪电贷概念最早由Marble协议于2018年提出,旨在通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,所以一次交易的所有元素是批处理执行的,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。
闪电贷不能收取传统意义上的利息,其最初的营销标签是主要用于套利交易。但是很快黑客发现可以用其进行经济攻击,攻击者可以使用闪电贷获得攻击所需要大量的前置资金,贷款也使得这些用于攻击的资金与黑客本身没有直接关联,使得难以追踪黑客的身份。
在HarvestFinance遭攻击这一事件中,黑客正是利用了这两点发起了精心设计的攻击。目前HarvestFinance仍在追查黑客信息,其官方推特称,将公开悬赏10万美金奖励首位成功和攻击者取得联系并帮助返还用户资金的个人或团队。
截止发稿时为止,HarvestFinance的锁定金额价值为5.4亿美元,相比一天前下跌了近50%。
图片来源:pixabay
作者LiangChe
声明:比推所有文章都只代表作者观点,不构成投资建议。投资有风险,后果自负。
作者:比推BitpushNews;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com
鸡缸杯的前世今生,一场跨越年龄的爱情,由繁复工艺和苏富比成全世人所谓的鸡缸杯,实际上是对明代成化斗彩鸡缸杯的固定称谓,尽管成化之后历代均有仿制,但唯有成化斗彩鸡缸杯因其在蕴意上、烧制和挑选上.
免责声明:本文旨在传递更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表火星财经官方立场.
BTC 行情解析:四小时图来看;BOLL通道缓平向前,币价回到了四小时中轨上方运行。附图指标中;MACD快慢线在零轴上方延续死叉有聚合趋势,红色量柱持续缩量.
西班牙速览 西班牙的全称为西班牙王国,全国绝大部分国土位于欧洲西南部的伊比利亚半岛,是一个单一制议会制君主立宪制国家,面积50.6万平方公里,人口4580.6万,主体民族为西班牙人.
摘要:彼之砒霜吾之蜜糖? 风险提醒:EOS作为曾经红极一时的热门公链,由于众所周知的种种原因导致越来越多社区成员和投资人的失望,今年比特币、DeFi、以太坊生态进展迅速,但EOS却是一蹶不振.
摘要:回顾以太坊的光辉岁月。 哈喽大家好,欢迎来到Billions项目组区块链公开课,今天我们的主题是,什么是以太坊?如果说比特币是区块链1.0时代的王者,那么以太坊就是区块链2.0的开创者.