北京时间本周一,有推特网友发现疑似有黑客通过闪电贷从HarvestFinance中巨额套现。
随后HarvestFinance官方发布推特称,黑客发起的此次经济攻击是通过CurveY池进行的。为了保护用户,其已经将Y池和BTCCurve策略资金存入Vault中,所有稳定币和BTC资金都在Vault中,其他池不受影响。
对于这一安全事件,慢雾安全团队复盘了黑客的攻击手段:攻击者通过以太坊匿名转账平台Tornado.cash转入20ETH作为后续攻击手续费,然后通过UniswapV2闪电贷借出巨额USDC与USDT。
Filecoin将于4月15号减产:据官方消息,Filecoin将于4月15号减产,原产量大概每天64.8万枚,包含SAFT,基金会,团队以及生态的释放,4月15号SAFT半年期全部线性释放完毕,之后流通到市场的Filecoin将每天减少28万枚,即每天减产43.2%。鉴于Filecoin生态每天质押量以及销毁量的不断扩大,Filecoin的实际流通量变得越来越小。[2021/3/17 18:51:43]
之后,攻击者先通过Curve将USDT换成USDC,这导致了CurveyUSDC池中的investedUnderlyingBalance参数变小,随后攻击者通过Harvest存入巨额USDC,同时铸出fUSDC,而计算铸出fUSDC数量依赖于CurveyUSDC池的investedUnderlyingBalance参数,这导致铸出了更多的fUSDC。
Filecoin网络目前总质押量约为3455万枚FIL:据IPFS100.com报道,Filfox浏览器数据显示,Filecoin网络当前区块高度为459007,全网有效算力为2.208EiB,总质押量约为3455万枚FIL,活跃矿工数为1249个,每区块奖励为19.9948FIL,近24小时产出量为281539FIL,24小时平均挖矿收益为0.1228FIL/TiB,目前FIL流通量为77506155FIL。 目前有效算力排名前三的分别为:F01248(智合云zh)以74.78暂居第一,F02770(时空云&灵动)以72.63PiB位居第二,F09652(RRM-雅典娜-asia02)以52.48PiB位居第三。[2021/1/31 18:31:59]
完成这一步之后,攻击者通过Curve把USDC换回USDT,这时investedUnderlyingBalance参数恢复正常,攻击者只需归还fUSDC即可获得比充值时更多的USDC。通过重复这一过程,攻击者可以持续获利。
火币上线基于以太坊区块链的Filecoin代币HFIL:据官网公告,火币全球站已于2020年10月17日上线基于以太坊区块链的FIL代币(HFIL),开放HFIL的充币和提币业务。[2020/10/17]
随着DeFi应用的发展,DeFi安全问题正在成为不可忽视的问题。
据《比推》此前报道,今年初,两名黑客利用闪电贷攻击了保证金交易协议bZx,套利金额达到100万美元;随后在今年6月,Balancer流动性池再次遭闪电贷攻击,损失达50万美元。
闪电贷概念最早由Marble协议于2018年提出,旨在通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,所以一次交易的所有元素是批处理执行的,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。
闪电贷不能收取传统意义上的利息,其最初的营销标签是主要用于套利交易。但是很快黑客发现可以用其进行经济攻击,攻击者可以使用闪电贷获得攻击所需要大量的前置资金,贷款也使得这些用于攻击的资金与黑客本身没有直接关联,使得难以追踪黑客的身份。
在HarvestFinance遭攻击这一事件中,黑客正是利用了这两点发起了精心设计的攻击。目前HarvestFinance仍在追查黑客信息,其官方推特称,将公开悬赏10万美金奖励首位成功和攻击者取得联系并帮助返还用户资金的个人或团队。
截止发稿时为止,HarvestFinance的锁定金额价值为5.4亿美元,相比一天前下跌了近50%。
图片来源:pixabay
作者LiangChe
声明:比推所有文章都只代表作者观点,不构成投资建议。投资有风险,后果自负。
作者:比推BitpushNews;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com
标签:USDSDCUSDCNCEBUSDCUSDCPoolTogether USDC TicketHoge Finance
2020年12月8日,荷兰加密货币交易所LiteBit向旗下所有用户发送了一封电子邮件,通知他们即将下架隐私币Firo。目前,LiteBit已经确认Zcoin将会在12月22日正式下架.
对于马斯克打造的星链互联网,想必很多人都已经比较了解,主要是因为,正直5G网络火爆的时期,马斯克的这波操作,让很多人感到,太空互联网简直太高大上了.
琥珀集团与BitGo合作总部位于香港的加密资产服务提供商AmberGroup透露,它正在使用亚洲主要的美国虚拟货币托管公司BitGo的托管服务,该服务适用于亚洲机构投资者和专业交易员.
加密货币基金管理公司Panxora推出专注DeFi领域的对冲基金:加密货币基金管理公司Panxora启动一项新的量化对冲基金,目前正在接受认购.
深圳发放1000万元大红包超191万人申请中签率仅2.6%近日,深圳联合中国央行开展数字人民币红包试点,面向在深圳的个人发放1000万元数字人民币红包,数量共计5万个.
维公链是久零区块链基于久零网多年积累的电商资源下,结合区块链技术,在合法合规的前提下打造的新型电商生态.