区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > SOL > 正文

ARV:一文梳理Harvest.finance事件:到底发生了什么?_EST

作者:

时间:

10月26日,有用户发现DeFi挖矿项目?Harvest.finance疑似遭到黑客攻击。黑客借用闪电贷,获利近2400万美元。随后市场信息纷纷涌出,由于涉及金额巨大,很快引起了国内外加密社区的猜想。律动BlockBeats根据已知信息以及官方回复,将此事件进行一个简单的梳理,帮助用户了解和跟进最新情况。

黑客到底是如何操作的?

律动观察到,黑客对于合约和匿名操作十分熟悉,在开始操作之前似乎还进行试验。黑客使用的初始ETH是从以太坊隐私交易平台Tornado.cash转出的。操作的Hash为:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。

Circle和Uniswap联合研究:DeFi可解决外汇交易风险问题,每年可节省300亿美元跨境汇款成本:1月19日消息,Circle Internet Financial和Uniswap Labs在达沃斯世界经济论坛上发表的一篇论文称,每天约有2.2万亿美元的外汇交易存在协议中尚未结算的一方无法履行义务的风险,但分布式账本可以通过同步结算解决这个问题。

研究人员认为,加密货币的创新可能是监管机构对这一主要金融稳定问题的答案。该论文总结道:链上外汇可以提供更快、更实惠的交易流程,以及更高的流动性和稳定性。研究人员还表示,通过DeFi,跨境汇款的成本可以降低80%,相当于每年可节省300亿美元。(CoinDesk)[2023/1/19 11:20:35]

HarvestFinance官方称,像其他套利经济攻击一样,此次攻击起源于一笔巨额闪电贷。攻击者通过多次操纵CurveY池的价格,以耗尽Harvest的fUSDT、fUSDC池的资金。攻击者随后将资金转换为renBTC并套现。像其他闪电贷攻击操作一样,攻击者动作迅速,没有给平台反应的时间,连续7分钟端到端地进行攻击。攻击者以USDT和USDC的形式向开发者退回2478549.94美元。Harvest表示这笔资金将通过快照按比例分配给受影响的储户。

数据:The Sandbox NFT近24小时交易额增幅超400%:金色财经报道,OpenSea数据显示,The Sandbox NFT近24小时交易额为195 ETH,24小时交易额增涨幅度为435%,交易额排名位列OpenSea第8。[2022/8/20 12:37:35]

HarvestFinance给出的信息似乎与加密交易员们的推测一致。aelf的创始人马昊伯发表了自己的推测。首先需要了解的是,闪电借贷可以无抵押借到很多钱,不管是有多少滑点的AMM,都是有滑点的。而且Curve的曲线虽然在两个币种之间的滑点比较低,但是到极端情况下还是会有不可控的事件发生。

欧洲央行将三大关键利率均上调50个基点,为11年以来首次加息:金色财经报道,欧洲央行将三大关键利率均上调50个基点,市场预期加息25个基点,为11年以来首次加息。[2022/7/21 2:29:23]

马昊伯猜测:黑客可能是利用闪电借贷借了一大笔钱,然后把curve的价格搞到十分离谱,然后再到Harvest按照不合适的价格进行单边充值,然后利用Curve将钱赎回。这样一来Harvest亏了,黑客就赚到了,Curve也因为这波操作价格产生波动。而Curve的所谓亏损其实和Uniswap的LP亏损一样,是一种无偿损失,价格会很快恢复。」

后续影响

Celsius:客户现可提出索赔,下次出庭将在8月10日:7月19日消息,Celsius发推披露听证会情况,表示美国受托人正在迅速组建委员会,以为其客户的利益服务。Celsius计划提交一份重组计划,其中包括为客户提供长期持有加密货币的选项。客户现在可以通过破产解决方案公司Stretto向Celisus提出索赔。另外Celsius表示,其下一次出庭将是8月10日。

据此前消息,Celsius首次法庭听证会已于今日凌晨举行,该会议重点主要在允许Celsius在重组前继续运营的临时动议上。[2022/7/19 2:22:57]

Harvest.finance的官方推特在10月26日12点30分左右表示:「我们正在积极致力于减轻对稳定币池和BTC池的攻击问题。经济攻击是通过CurveY池进行的,通过拉高CurveY池流动性,导致收益率暴涨,随后通过harvest进行大量存取款操作。

为了保护用户,我们已经把100%的稳定币和BTCCurve策略基金放到了保险库中。同时为了保护用户,HarvestFinance正在阻止用户向稳定币和BTC保险库中充值,现有存款将继续赚取FARM。」

受此事件影响,不少用户担心资产安全,纷纷提现转账,加上黑客操作及套现行为,根据Debank数据显示,去中心化交易平台的单日成交量创历史新高,超过30亿美元。同时,律动发现,Harvest和Curve的总锁仓量开始下降,Curve24小时锁仓量下跌26%,Harvest24小时锁仓量下跌46%。

用户应该怎么办?

由于黑客一直在通过RenBTC进行兑现。截止发稿时,HarvestFinance官方已宣布通过与RenProtocol合作,获取相关RenBTC提现地址。并公布了通过RenProtocol导出的BTC地址,现在正在寻求币安、火币、OKEx和Coinbase等交易平台的帮助,希望可以冻结相关地址。

那么在事件并未完全清晰的情况下,用户应该如何操作?对此,神鱼在内的多个业内人士建议用户先将资金提出,以确保资金安全。另外官方此前已建议用户暂停向稳定币池以及BTC保险池进行充值。

网友总结了黑客的这一系列操作,都对那些平台或个人产生了收入。目前来看黑客获利2400万美元左右;通过Uniswap进行套现,UniswapLP收入600万美元;黑客向Harvest的开发者返还了247万余美元;通过Curve的流动性池完成的这一波套利操作,因此CurveLP大约可获得100万美元收入;调用合约、转账等产生的ETHGas手续费10万美元;最后通过RenBTC兑现,RenVM手续费2万美元。

目前HarvestFinance官方仍在对此事进行调查。Harvest团队表示,除了套现的BTC地址外,社区中流传着大量关于攻击者的信息,将悬赏10万美元寻找攻击者。此次悬赏仅仅是出于对平台用户资金的考虑,希望攻击者能将资金打回开发者地址,团队尊敬攻击者的技巧和聪明才智,不会对攻击者有其他方面的干扰。?

标签:ARVVESVESTESTLARVA币VESPASHIBA币Coinvestritestream

SOL热门资讯
300:“佟掌柜の蟹酒局”:与同行者并进 开创区块链行业无限可能_比特币

10月24日,由交易所AOFEX总冠名;节点咨询主办;waves、开源矿池战略合作;MONSTERMINER、TTM赞助;以及金色财经、IPFS100.com等50余家区块链媒体联合举办的“佟掌.

BTC:10/26 以太坊精准预判 多空双杀斩获12个点位 人生贵在行动 迟疑不决时_LFBTC

虽然我控制不了行情怎么走,但是我能够通过盘中指标给出相对比较稳健的进场位置,从而降低交易中存在的风险,增加获利的概率.

Uniswap:UNIG官方发推:即将上线Uniswap 分发UNIG代币_UNI

UNIG官方发推:即将上线Uniswap分发UNIG代币。官网uniswap.ggUNIG合约地址:0xb34b26d60e6abf9f8a11c317a50ae4a2f9d9de2cCircl.

ASW:金币天下:比特币气势如虹 势必再攀高峰 下半年牛市重现_INX

币圈要闻 1.外媒:PayPal正寻求收购BitGo等加密货币公司。2.Filecoin已在区块高度170000激活FIP-004提案。3.亿邦在澳大利亚成立全资子公司已申请金融服务许可证.

STA:纵览波卡9大热门DeFi,谁更有潜力?谁可能是坑?_start币圈

波卡主网将随着平行链的拍卖真正实现“可用”,从目前的开发进展来看,时间不会太久了,继而波卡生态将迎来快速发展期.

TAL:10/25 午间以太坊精准布局 多单斩获5个点位 愿我的分析 像一座灯塔 为您指引航程_CAM

虽然我控制不了行情怎么走,但是我能够通过盘中指标给出相对比较稳健的进场位置,从而降低交易中存在的风险,增加获利的概率.