北京時間本周一,有推特網友發現疑似有黑客通過閃電貸從HarvestFinance中巨額套現。
隨后HarvestFinance官方發布推特稱,黑客發起的此次經濟攻擊是通過CurveY池進行的。為了保護用戶,其已經將Y池和BTCCurve策略資金存入Vault中,所有穩定幣和BTC資金都在Vault中,其他池不受影響。
對于這一安全事件,慢霧安全團隊復盤了黑客的攻擊手段:攻擊者通過以太坊匿名轉賬平臺Tornado.cash轉入20ETH作為后續攻擊手續費,然后通過UniswapV2閃電貸借出巨額USDC與USDT。
CoinShares 2022年全年綜合總收入僅300萬英鎊,環比減少97%:金色財經報道,加密資產管理公司 CoinShares 發布 2022 年第四季度財報,公司第四季度收入為 880 萬英鎊,較 2021 年同期的 2570 萬英鎊減少 65%。2022 年全年收入為 5150 萬英鎊,較 2021 年同期的 8080 萬英鎊減少 36%。2022 年全年綜合總收入為 300 萬英鎊,較 2021 年同期的 1.134 億英鎊減少 97%。
截至 2022 年 12 月 31 日,集團的資產管理規模(AUM)為 14.4 億英鎊(約合 17.31 億美元),其中 10 億英鎊在資產負債表上與 XBT Provider 和 CoinShares Digital Securities Limited 發行的集團 ETP 相關。剩余的 4.4 億英鎊歸因于 BLOCK 指數,該指數未包含在資產負債表中。[2023/2/21 12:19:50]
之后,攻擊者先通過Curve將USDT換成USDC,這導致了CurveyUSDC池中的investedUnderlyingBalance參數變小,隨后攻擊者通過Harvest存入巨額USDC,同時鑄出fUSDC,而計算鑄出fUSDC數量依賴于CurveyUSDC池的investedUnderlyingBalance參數,這導致鑄出了更多的fUSDC。
IDO平臺Poolz Finance獲得Harmony的100萬美元贈款:1月27日消息,IDO平臺PoolzFinance獲得Harmony的100萬美元贈款,以通過Poolz孵化的優質產品來刺激Harmony(ONE)區塊鏈的整合,贈款將分配給Poolz孵化器中20種最有前途的產品,每款產品將獲得5萬美元。[2022/1/28 9:18:07]
完成這一步之后,攻擊者通過Curve把USDC換回USDT,這時investedUnderlyingBalance參數恢復正常,攻擊者只需歸還fUSDC即可獲得比充值時更多的USDC。通過重復這一過程,攻擊者可以持續獲利。
聲音 | 早期比特幣投資者Charlie Shrem:社區將見證一波全新的山寨幣風潮:在CNBC最近的一次討論中,早期比特幣投資者Charlie Shrem被問及山寨幣是否已經死亡。Charlie Shrem認為,隨著山寨幣的不斷發展,它們可能還有一些希望。他相信社區將見證“一波全新的山寨幣風潮”。 他最后暗示,他不會賣掉自己的山寨幣,因為價值只有幾千美元。不過,其表示,如果有大量山寨幣,他會賣掉。(AMBCrypto)[2019/8/26]
隨著DeFi應用的發展,DeFi安全問題正在成為不可忽視的問題。
據《比推》此前報道,今年初,兩名黑客利用閃電貸攻擊了保證金交易協議bZx,套利金額達到100萬美元;隨后在今年6月,Balancer流動性池再次遭閃電貸攻擊,損失達50萬美元。
閃電貸概念最早由Marble協議于2018年提出,旨在通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,所以一次交易的所有元素是批處理執行的,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。
閃電貸不能收取傳統意義上的利息,其最初的營銷標簽是主要用于套利交易。但是很快黑客發現可以用其進行經濟攻擊,攻擊者可以使用閃電貸獲得攻擊所需要大量的前置資金,貸款也使得這些用于攻擊的資金與黑客本身沒有直接關聯,使得難以追蹤黑客的身份。
在HarvestFinance遭攻擊這一事件中,黑客正是利用了這兩點發起了精心設計的攻擊。目前HarvestFinance仍在追查黑客信息,其官方推特稱,將公開懸賞10萬美金獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人或團隊。
截止發稿時為止,HarvestFinance的鎖定金額價值為5.4億美元,相比一天前下跌了近50%。
圖片來源:pixabay
作者LiangChe
聲明:比推所有文章都只代表作者觀點,不構成投資建議。投資有風險,后果自負。
作者:比推BitpushNews;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com
來源:21世紀經濟報道 原標題:建行內測“數字人民幣錢包”,個人申請功能目前已下線來源:21世紀經濟報道8月29日,《21世紀經濟報道》記者獲悉.
1900/1/1 0:00:00本田MSX1252021款,在幾個小時前突然在泰國發布,憑借其全新的外觀和個性功能,不僅在外觀上有所更改,而且還安裝了新發動機,同時也使迷你摩托車再次走進大眾視線.
1900/1/1 0:00:00有人問文瀚樂拍:在收藏界中的“泉”是指什么呢?實際在收藏圈內,很多與錢幣相關的事物都與泉有關,例如古錢幣又稱為古泉、泉幣,收藏錢幣又稱為藏泉,收藏錢幣的朋友之間互相稱為泉友.
1900/1/1 0:00:00愛美之心,人皆有之。閑暇時間去做個頭發,或者是美個甲,這已經成為了現代很多女性必不可少的生活方式之一.
1900/1/1 0:00:00對于馬斯克打造的星鏈互聯網,想必很多人都已經比較了解,主要是因為,正直5G網絡火爆的時期,馬斯克的這波操作,讓很多人感到,太空互聯網簡直太高大上了.
1900/1/1 0:00:00摘要:與前現代社會相比,現代社會具有某種復雜性。在現代性批判的視野下,馬克思力圖實現對現代社會的總體性把握,注重考察物質生產因素和精神文化因素在現代性生成過程和現代社會生活中的作用.
1900/1/1 0:00:00