链资讯 链资讯
Ctrl+D收藏链资讯

一文梳理Harvest.finance事件:到底发生了什么?

作者:

时间:

10月26日,有用户发现DeFi挖矿项目?Harvest.finance疑似遭到黑客攻击。黑客借用闪电贷,获利近2400万美元。随后市场信息纷纷涌出,由于涉及金额巨大,很快引起了国内外加密社区的猜想。律动BlockBeats根据已知信息以及官方回复,将此事件进行一个简单的梳理,帮助用户了解和跟进最新情况。

黑客到底是如何操作的?

律动观察到,黑客对于合约和匿名操作十分熟悉,在开始操作之前似乎还进行试验。黑客使用的初始ETH是从以太坊隐私交易平台Tornado.cash转出的。操作的Hash为:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方称,像其他套利经济攻击一样,此次攻击起源于一笔巨额闪电贷。攻击者通过多次操纵CurveY池的价格,以耗尽Harvest的fUSDT、fUSDC池的资金。攻击者随后将资金转换为renBTC并套现。像其他闪电贷攻击操作一样,攻击者动作迅速,没有给平台反应的时间,连续7分钟端到端地进行攻击。攻击者以USDT和USDC的形式向开发者退回2478549.94美元。Harvest表示这笔资金将通过快照按比例分配给受影响的储户。

DWF Labs负责人:已从币安发送200万CRV到链上钱包:金色财经报道,DWF Labs负责人Andrei Grachev在社交媒体上表示,刚刚从币安发送了200万CRV到我们的链上钱包,做一些库存管理。也许我们将来会把CRV发回币安,我们会随时通知你。目前DWF Labs持有1250万CRV(603万美元)。

此前报道,Grachev表示,向币安转入200万枚CRV,并且可能会转入更多。不是为了清算目的,而是为了交易需要。当我们完成计划后,我们会将CRV撤回链上。[2023/8/29 13:04:12]

HarvestFinance给出的信息似乎与加密交易员们的推测一致。aelf的创始人马昊伯发表了自己的推测。首先需要了解的是,闪电借贷可以无抵押借到很多钱,不管是有多少滑点的AMM,都是有滑点的。而且Curve的曲线虽然在两个币种之间的滑点比较低,但是到极端情况下还是会有不可控的事件发生。马昊伯猜测:黑客可能是利用闪电借贷借了一大笔钱,然后把curve的价格搞到十分离谱,然后再到Harvest按照不合适的价格进行单边充值,然后利用Curve将钱赎回。这样一来Harvest亏了,黑客就赚到了,Curve也因为这波操作价格产生波动。而Curve的所谓亏损其实和Uniswap的LP亏损一样,是一种无偿损失,价格会很快恢复。」

报告:若现货比特币ETF获批,比特币投资产品将流入300亿美元资金:金色财经报道,NYDIG在研究报告中解释美国现货比特币ETF将如何改变比特币投资者的游戏规则。虽然世界其他地区也存在现货比特币ETF,但该投资产品尚未进入美国市场。据NYDIG估计,全球比特币投资产品的总资产管理规模已达288亿美元,其中276亿美元投资于现货产品。

全球黄金ETF的资产管理规模超过2100亿美元。其中,近一半的资产管理规模(即1073亿美元)位于北美。比特币不由中央银行持有(萨尔瓦多除外),也不用于黄金等产品。然而,与黄金(占比1.6%)相比,比特币供应量(4.9%)的更大一部分存放在各种基金中。在考虑私人持有量时,与黄金(包括ETF、金条和硬币)相比,比特币的比率更有利。随着现货比特币ETF的到来,不排除另外300亿美元资金流入比特币。[2023/7/20 11:06:50]

推特2.0或将集成Signal协议推出加密私信功能:11月27日消息,推特用户Jane Manchun Wong(@wongmjane)表示,推特将集成Signal协议用于开发加密私信功能,在推特的IOS应用中能看到Signal协议的代码采用。或受此影响,与Signal应用合作的移动隐私支付项目MobileCoin原生Token MOB自今日凌晨开始大幅上涨,一度触及3.72美元,现报1.64美元。

注:Signal协议(前称TextSecure协议)是一种非互联的加密协议,可被用于为语音呼叫、视频呼叫和即时消息会话提供端到端加密。该协议由Open Whisper Systems于2013年开发,并首先在开源的TextSecure应用中被引入,后其更新为Signal。

金色财经此前报道,11月27日,马斯克在社交媒体上披露其在推特公司的演讲PPT,涉及推特2.0规划内容,包括广告即服务、视频、加密私信、长推文、蓝标验证功能优化,但支付功能页面未介绍相关规划。[2022/11/27 21:05:13]

后续影响

Harvest.finance的官方推特在10月26日12点30分左右表示:「我们正在积极致力于减轻对稳定币池和BTC池的攻击问题。经济攻击是通过CurveY池进行的,通过拉高CurveY池流动性,导致收益率暴涨,随后通过harvest进行大量存取款操作。为了保护用户,我们已经把100%的稳定币和BTCCurve策略基金放到了保险库中。同时为了保护用户,HarvestFinance正在阻止用户向稳定币和BTC保险库中充值,现有存款将继续赚取FARM。」

受此事件影响,不少用户担心资产安全,纷纷提现转账,加上黑客操作及套现行为,根据Debank数据显示,去中心化交易平台的单日成交量创历史新高,超过30亿美元。同时,律动发现,Harvest和Curve的总锁仓量开始下降,Curve24小时锁仓量下跌26%,Harvest24小时锁仓量下跌46%。

用户应该怎么办?

由于黑客一直在通过RenBTC进行兑现。截止发稿时,HarvestFinance官方已宣布通过与RenProtocol合作,获取相关RenBTC提现地址。并公布了通过RenProtocol导出的BTC地址,现在正在寻求币安、火币、OKEx和Coinbase等交易平台的帮助,希望可以冻结相关地址。那么在事件并未完全清晰的情况下,用户应该如何操作?对此,神鱼在内的多个业内人士建议用户先将资金提出,以确保资金安全。另外官方此前已建议用户暂停向稳定币池以及BTC保险池进行充值。

网友总结了黑客的这一系列操作,都对那些平台或个人产生了收入。目前来看黑客获利2400万美元左右;通过Uniswap进行套现,UniswapLP收入600万美元;黑客向Harvest的开发者返还了247万余美元;通过Curve的流动性池完成的这一波套利操作,因此CurveLP大约可获得100万美元收入;调用合约、转账等产生的ETHGas手续费10万美元;最后通过RenBTC兑现,RenVM手续费2万美元。

目前HarvestFinance官方仍在对此事进行调查。Harvest团队表示,除了套现的BTC地址外,社区中流传着大量关于攻击者的信息,将悬赏10万美元寻找攻击者。此次悬赏仅仅是出于对平台用户资金的考虑,希望攻击者能将资金打回开发者地址,团队尊敬攻击者的技巧和聪明才智,不会对攻击者有其他方面的干扰。?

标签:ESTVESTVESARVHonestCoinVEST币Dark Horse DerivativesCARVE币

欧易交易所热门资讯
KSM:Kusama“拆分100倍议案”复盘,一开始就已注定失败?_AMA

10月25日发布一项Kusama拆分100倍议案,得到了海内外波卡社区的热烈讨论。如今,虽然这项议案已经被否决,但是,Kusama作为波卡的测试网络,是波卡生态最为重要的开发手段之一,投票过程中.

KSM:IPFS创始人胡安:Filecoin的重心是为客户存储数据_AnjiEco

上周,IPFS&Filecoin创始人JuanBenet发表了主题演讲:Filecoin的重心是为客户存储数据。只想短期获利,却又不想提供长期价值,那现在应该退出.

OIN:日媒:数字人民币正在加速挺进 或打破美元垄断地位_kucoin交易所上班有风险吗

来源:参考消息网 核心提示:日媒称,在日美欧各国尚未就发行央行数字货币作出决定的阶段,中国已经在立法层面先人一步了。参考消息网10月27日报道日媒称,中国正在向着发行数字人民币加速挺进.

PAY:为什么建议你别在PayPal上买卖比特币?_SPAY币

PayPal不仅支持在平台上买卖比特币,最近还准备收购加密货币托管商BitGo,这一切都证明,布局加密货币PayPal是认真的.

PAL:华为首发支持“数字人民币硬件钱包”手机,“碰一碰”支付时代或将提前到来_PAY

本文来源:证券日报·金融1号院 近日,华为在上海市正式发布国行版Mate40系列手机。除了依旧让人盛赞的影像系统外,数字人民币硬件钱包也成为了人们关注的焦点.

PAY:WBTC成为以太坊上第6大加密货币,突然增长的背后是什么?_BIDCOM

WBTC在今天达到了历史最高的市值和代币数量。 WBTC代表ERC20版本的比特币,基于以太坊网络。根据官方网站的数据,目前有创纪录的116885个WBTC,并由托管人持有同等数量的比特币.