買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > Uniswap > Info

ARV:一文梳理Harvest.finance事件:到底發生了什么?_Covesting

Author:

Time:1900/1/1 0:00:00

10月26日,有用戶發現DeFi挖礦項目?Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,獲利近2400萬美元。隨后市場信息紛紛涌出,由于涉及金額巨大,很快引起了國內外加密社區的猜想。律動BlockBeats根據已知信息以及官方回復,將此事件進行一個簡單的梳理,幫助用戶了解和跟進最新情況。

黑客到底是如何操作的?

律動觀察到,黑客對于合約和匿名操作十分熟悉,在開始操作之前似乎還進行試驗。黑客使用的初始ETH是從以太坊隱私交易平臺Tornado.cash轉出的。操作的Hash為:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

Lido:今日創下最高單日質押流量,已觸發 “Staking Rate Limit”限制:2月25日消息,流動性質押協議Lido發推稱,今日流入其平臺的質押ETH數量超過15萬枚,創下迄今為止最高單日質押流量,但在達到這一數字后平臺觸發了安全限制功能“Staking Rate Limit”。該功能是一種動態機制,可在無需暫停質押存款的情況下響應大流量質押代幣流入而稀釋質押獎勵的問題,但會減少鑄造stETH數量然后逐步補充。

Lido提醒,此限制會影響可能嘗試Lido平臺鑄造stETH的各方,如果出現“此時無法鑄造stETH”提示可嘗試小額數量或等待一段時間。

金色財經此前報道,Lookonchain數據顯示,標記為“Justin Sun”(孫宇晨)的錢包地址在Lido上質押150100枚ETH,價值約2.4億美元。[2023/2/25 12:29:20]

HarvestFinance官方稱,像其他套利經濟攻擊一樣,此次攻擊起源于一筆巨額閃電貸。攻擊者通過多次操縱CurveY池的價格,以耗盡Harvest的fUSDT、fUSDC池的資金。攻擊者隨后將資金轉換為renBTC并套現。像其他閃電貸攻擊操作一樣,攻擊者動作迅速,沒有給平臺反應的時間,連續7分鐘端到端地進行攻擊。攻擊者以USDT和USDC的形式向開發者退回2478549.94美元。Harvest表示這筆資金將通過快照按比例分配給受影響的儲戶。

派盾:Alameda在TrueFi和Clearpool上共有1278萬美元貸款:11月9日消息,安全公司派盾發推文稱,Alameda Research在TrueFi和Clearpool上共有1,278萬美元貸款。Alameda Research在今年6月分兩次從TrueFi借出共728萬美元貸款,這兩筆貸款將于12月20日和21日到期。另外Alameda Research還從Clearpool借出550萬美元。機構資本市場Maple Finance則表示,其目前沒有向Alameda Research提供貸款,且對FTX的敞口有限。[2022/11/9 12:37:06]

HarvestFinance給出的信息似乎與加密交易員們的推測一致。aelf的創始人馬昊伯發表了自己的推測。首先需要了解的是,閃電借貸可以無抵押借到很多錢,不管是有多少滑點的AMM,都是有滑點的。而且Curve的曲線雖然在兩個幣種之間的滑點比較低,但是到極端情況下還是會有不可控的事件發生。

Reddit NFT The Hands#1以30ETH成交,創Reddit Collectible Avatars成交價最高紀錄:10月25日消息,據OpenSea頁面信息,The Senses x Reddit Collectible Avatars系列中The Hands #1 NFT 以30ETH成交,創Reddit Collectible Avatars系列成交價最高紀錄。[2022/10/25 16:37:48]

馬昊伯猜測:黑客可能是利用閃電借貸借了一大筆錢,然后把curve的價格搞到十分離譜,然后再到Harvest按照不合適的價格進行單邊充值,然后利用Curve將錢贖回。這樣一來Harvest虧了,黑客就賺到了,Curve也因為這波操作價格產生波動。而Curve的所謂虧損其實和Uniswap的LP虧損一樣,是一種無償損失,價格會很快恢復。」

STEPN在以太坊上的活躍用戶跌破兩千,距8月最高點下降約60%:金色財經報道,據Dune Analytics數據顯示,9月1日,STEPN在以太坊上活躍用戶達到1991,較8月最高點(4872)下降約60%。[2022/9/5 13:08:33]

后續影響

Harvest.finance的官方推特在10月26日12點30分左右表示:「我們正在積極致力于減輕對穩定幣池和BTC池的攻擊問題。經濟攻擊是通過CurveY池進行的,通過拉高CurveY池流動性,導致收益率暴漲,隨后通過harvest進行大量存取款操作。

為了保護用戶,我們已經把100%的穩定幣和BTCCurve策略基金放到了保險庫中。同時為了保護用戶,HarvestFinance正在阻止用戶向穩定幣和BTC保險庫中充值,現有存款將繼續賺取FARM。」

受此事件影響,不少用戶擔心資產安全,紛紛提現轉賬,加上黑客操作及套現行為,根據Debank數據顯示,去中心化交易平臺的單日成交量創歷史新高,超過30億美元。同時,律動發現,Harvest和Curve的總鎖倉量開始下降,Curve24小時鎖倉量下跌26%,Harvest24小時鎖倉量下跌46%。

用戶應該怎么辦?

由于黑客一直在通過RenBTC進行兌現。截止發稿時,HarvestFinance官方已宣布通過與RenProtocol合作,獲取相關RenBTC提現地址。并公布了通過RenProtocol導出的BTC地址,現在正在尋求幣安、火幣、OKEx和Coinbase等交易平臺的幫助,希望可以凍結相關地址。

那么在事件并未完全清晰的情況下,用戶應該如何操作?對此,神魚在內的多個業內人士建議用戶先將資金提出,以確保資金安全。另外官方此前已建議用戶暫停向穩定幣池以及BTC保險池進行充值。

網友總結了黑客的這一系列操作,都對那些平臺或個人產生了收入。目前來看黑客獲利2400萬美元左右;通過Uniswap進行套現,UniswapLP收入600萬美元;黑客向Harvest的開發者返還了247萬余美元;通過Curve的流動性池完成的這一波套利操作,因此CurveLP大約可獲得100萬美元收入;調用合約、轉賬等產生的ETHGas手續費10萬美元;最后通過RenBTC兌現,RenVM手續費2萬美元。

目前HarvestFinance官方仍在對此事進行調查。Harvest團隊表示,除了套現的BTC地址外,社區中流傳著大量關于攻擊者的信息,將懸賞10萬美元尋找攻擊者。此次懸賞僅僅是出于對平臺用戶資金的考慮,希望攻擊者能將資金打回開發者地址,團隊尊敬攻擊者的技巧和聰明才智,不會對攻擊者有其他方面的干擾。?

Tags:VESTESTARVVESCovestingDecentralized Community Investment Protocolarv幣是什么幣waves幣未來價格預測

Uniswap
STS:10.27 建倉平倉的點位對于是否能利潤最大化起到很關鍵的作用_STSW

ETH行情分析: 從4小時級別圖可以看到,幣價已經從391的支撐位走出,逐漸拉升,能看到支撐還是非常強勁的。MACD也在縮量。KDJ強勢拐頭向上.

1900/1/1 0:00:00
BNB:晨曦說幣:10.27以太坊行情分析 大餅行情有所回暖 以太能否跟上節奏_BTC

緣來不拒,緣走不留,茫茫人海相識成為朋友也是一種緣分。素不相識的投資朋友只因看了我晨曦的文章信任我,所以每位找到我的投資朋友我都會給予最大的幫助,讓這份信任變的更有價值.

1900/1/1 0:00:00
ARMA:火星一線 | Dharma發起Uniswap社區投票,超1萬個以太坊地址或可領取逾500萬UNI空投代幣_SWAP

文|梁雨山 火星財經APP一線10月26日報道,加密借貸公司Dharma發推稱,由于使用其他工具與Uniswap合約進行交互,導致12619個以太坊地址未領取400枚UNI空投.

1900/1/1 0:00:00
SAT:金生有幣:10.26/晚間以太分析與策略_DecentralizedUnited

金生有幣:10.26/晚間以太分析與策略??今日午間給的408多單進場,止盈416止損400,幣價最低跌到401.52還沒有到我們止損的目標,馬上又反彈上去了,目前幣價406附近震蕩,1日來看.

1900/1/1 0:00:00
REV:50EX | 10月27號比特幣行情分析:在區間內高空低多操作_btc錢包地址怎么弄

50EX比特幣行情分析 10月27日星期二 BTC行情分析: 昨日伴隨著納斯達克的下行,BTC在高位也支撐不住了,短期內持續下行13030位置支撐瞬間下破.

1900/1/1 0:00:00
SHARE:10.26速遞(夜篇) 比特幣走勢良好 謹防再次發動夜襲_ShareAt

比特幣小時級別來看價格于下午四點左右向下插針至布林帶下軌12930美金開始反彈,日內整體維持窄幅震蕩.

1900/1/1 0:00:00
ads