木星链 木星链
Ctrl+D收藏木星链
首页 > LTC > 正文

一文梳理Harvest.finance事件:到底发生了什么?

作者:

时间:1900/1/1 0:00:00

10月26日,有用户发现DeFi挖矿项目?Harvest.finance疑似遭到黑客攻击。黑客借用闪电贷,获利近2400万美元。随后市场信息纷纷涌出,由于涉及金额巨大,很快引起了国内外加密社区的猜想。律动BlockBeats根据已知信息以及官方回复,将此事件进行一个简单的梳理,帮助用户了解和跟进最新情况。

黑客到底是如何操作的?

律动观察到,黑客对于合约和匿名操作十分熟悉,在开始操作之前似乎还进行试验。黑客使用的初始ETH是从以太坊隐私交易平台Tornado.cash转出的。操作的Hash为:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。HarvestFinance官方称,像其他套利经济攻击一样,此次攻击起源于一笔巨额闪电贷。攻击者通过多次操纵CurveY池的价格,以耗尽Harvest的fUSDT、fUSDC池的资金。攻击者随后将资金转换为renBTC并套现。像其他闪电贷攻击操作一样,攻击者动作迅速,没有给平台反应的时间,连续7分钟端到端地进行攻击。攻击者以USDT和USDC的形式向开发者退回2478549.94美元。Harvest表示这笔资金将通过快照按比例分配给受影响的储户。

矿企Bitfarms去年共产出5167枚BTC,平均挖矿成本1万美元:金色财经报道,比特币矿企Bitfarms发布去年四季度和2022年全年业绩报告。

数据显示,Bitfarms去年四季度产出1434枚BTC,全年共计5167枚,自该公司成立以来到今年2月累计蟾蜍超过20,000个BTC;2022年每个BTC的平均直接生产成本为10,000美元;2022年第四季度净亏损为1700万美元,调整后EBITDA为正100万美元;预计到2023年底,算力增加30%到6EH/s。(globenewswire)[2023/3/21 13:17:25]

HarvestFinance给出的信息似乎与加密交易员们的推测一致。aelf的创始人马昊伯发表了自己的推测。首先需要了解的是,闪电借贷可以无抵押借到很多钱,不管是有多少滑点的AMM,都是有滑点的。而且Curve的曲线虽然在两个币种之间的滑点比较低,但是到极端情况下还是会有不可控的事件发生。马昊伯猜测:黑客可能是利用闪电借贷借了一大笔钱,然后把curve的价格搞到十分离谱,然后再到Harvest按照不合适的价格进行单边充值,然后利用Curve将钱赎回。这样一来Harvest亏了,黑客就赚到了,Curve也因为这波操作价格产生波动。而Curve的所谓亏损其实和Uniswap的LP亏损一样,是一种无偿损失,价格会很快恢复。」

央行副行长宣昌能:将有序推进数字人民币的研发试点:金色财经报道,央行副行长宣昌能表示,将数字人民币纳入流通中货币即M0统计,能更准确反映流通中货币总体规模。到2022年底,流通中数字人民币存量是136.1亿元,纳入M0以后,M0同比增速是15.3%。按照“十四五”规划“稳妥推进数字货币研发”要求,人民银行将有序推进数字人民币的研发试点,持续完善顶层设计和生态体系建设,强化产品和应用创新,逐步建立健全管理框架,不断深化试点成效。[2023/1/13 11:10:48]

后续影响

Harvest.finance的官方推特在10月26日12点30分左右表示:「我们正在积极致力于减轻对稳定币池和BTC池的攻击问题。经济攻击是通过CurveY池进行的,通过拉高CurveY池流动性,导致收益率暴涨,随后通过harvest进行大量存取款操作。为了保护用户,我们已经把100%的稳定币和BTCCurve策略基金放到了保险库中。同时为了保护用户,HarvestFinance正在阻止用户向稳定币和BTC保险库中充值,现有存款将继续赚取FARM。」

Web3领域去年获得逾71亿美元融资,游戏创企融资额占比达62.5%:1月2日消息,根据Metaverse Post的年终报告,2022年Web3领域创业公司获得7,169,997,888美元融资。该报告将创业公司分为游戏、元宇宙、社交网络、基础设施、AR&VR以及AI等类别。游戏、元宇宙和社交网络是三大投资类别,分别获得44.9亿美元(占Web3投资总额的62.5%)、18.2亿美元(占比25.4%)、2.591亿美元(占比3.6%)。基础设施、AR&VR和AI类别分别为2.08亿美元、1.786亿美元和1.365亿美元。(Cryptoslate)[2023/1/3 22:21:19]

受此事件影响,不少用户担心资产安全,纷纷提现转账,加上黑客操作及套现行为,根据Debank数据显示,去中心化交易平台的单日成交量创历史新高,超过30亿美元。同时,律动发现,Harvest和Curve的总锁仓量开始下降,Curve24小时锁仓量下跌26%,Harvest24小时锁仓量下跌46%。

XCarnival攻击者将剩余1500枚ETH转入Tornado. Router:6月27日消息,据欧科云链链上天眼监测,被标记为XCarnival攻击者地址(开头为0xCA67)在攻击者归还1467枚ETH后,地址下剩余资金于20:18:12以100枚ETH/笔,共计1500枚ETH转入Tornado. Router,目前该地址下余额趋于0。[2022/6/27 1:34:29]

用户应该怎么办?

由于黑客一直在通过RenBTC进行兑现。截止发稿时,HarvestFinance官方已宣布通过与RenProtocol合作,获取相关RenBTC提现地址。并公布了通过RenProtocol导出的BTC地址,现在正在寻求币安、火币、OKEx和Coinbase等交易平台的帮助,希望可以冻结相关地址。那么在事件并未完全清晰的情况下,用户应该如何操作?对此,神鱼在内的多个业内人士建议用户先将资金提出,以确保资金安全。另外官方此前已建议用户暂停向稳定币池以及BTC保险池进行充值。

网友总结了黑客的这一系列操作,都对那些平台或个人产生了收入。目前来看黑客获利2400万美元左右;通过Uniswap进行套现,UniswapLP收入600万美元;黑客向Harvest的开发者返还了247万余美元;通过Curve的流动性池完成的这一波套利操作,因此CurveLP大约可获得100万美元收入;调用合约、转账等产生的ETHGas手续费10万美元;最后通过RenBTC兑现,RenVM手续费2万美元。

目前HarvestFinance官方仍在对此事进行调查。Harvest团队表示,除了套现的BTC地址外,社区中流传着大量关于攻击者的信息,将悬赏10万美元寻找攻击者。此次悬赏仅仅是出于对平台用户资金的考虑,希望攻击者能将资金打回开发者地址,团队尊敬攻击者的技巧和聪明才智,不会对攻击者有其他方面的干扰。?

标签:VESESTARVVESTbZx Vesting Token加密算法AESTKIPCARVE价格INVEST价格

LTC热门资讯
GATE:Gate.io “理财宝”PoS理财上线EOS活期理财(第五期),年化币收益4%

Gate.io“理财宝”PoS理财上线EOS活期理财(第五期),年化币收益4%“Gate.io理财宝”是一个区块链资产持币生息,稳定收益型投资平台,包括定期,PoS活期理财等多种类型的产品.

1900/1/1 0:00:00
比特币:利好不断,大饼带动主流轮番暴涨,狂暴大牛市已经到来!

今天是2020年10月23号,这是一个值得纪念的日子,首先是大饼历经一年三个月的时间终于又重新站在了13000美元的高度,回首往昔依然记得去年九月份那些在13000接盘大饼弟兄们的怨声载道.

1900/1/1 0:00:00
USD:关于下架HooPool单币池币种挖矿的说明

尊敬的虎符用户虎符根据目前HooPool单币池挖矿的参与情况,我们决定将HooPool单币池的btc/eth/eos/usdt/ucdc/dai挖矿下架.

1900/1/1 0:00:00
FIL:引领时代之战,Filecoin高调进击!

10月15日,Filecoin区块高度达到148888,主网正式启动。无数币圈投资者终于迎来了Filecoin主网上线的历史性时刻,被誉为“新时代互联网基础设施”的Filecoin终于落地,揭开.

1900/1/1 0:00:00
以太坊:公链手续费周期与负反馈循环(上)

1788年,詹姆士·瓦特发明了离心式调速器,这是一种小巧的装置,能让蒸汽机的工业运用成为可能。它将蒸汽机所产生的旋转力施加给两颗重球锥摆,随着锥摆受力旋转,离心力使其升高,推动连接阀门的杠杆.

1900/1/1 0:00:00
数字货币:央行数字货币与反 你怎么看?

商务部在今年8月14日印发的《全面深化服务贸易创新发展试点总体方案》中提到:在京津冀、长三角、粤港澳大湾区及中西部具备条件的试点地区开展数字人民币试点.

1900/1/1 0:00:00