木星链 木星链
Ctrl+D收藏木星链
首页 > AAVE > 正文

USD:Harvest Finance遭闪电贷攻击,DeFi安全仍任重道远

作者:

时间:1900/1/1 0:00:00

北京时间本周一,有推特网友发现疑似有黑客通过闪电贷从HarvestFinance中巨额套现。

随后HarvestFinance官方发布推特称,黑客发起的此次经济攻击是通过CurveY池进行的。为了保护用户,其已经将Y池和BTCCurve策略资金存入Vault中,所有稳定币和BTC资金都在Vault中,其他池不受影响。

对于这一安全事件,慢雾安全团队复盘了黑客的攻击手段:攻击者通过以太坊匿名转账平台Tornado.cash转入20ETH作为后续攻击手续费,然后通过UniswapV2闪电贷借出巨额USDC与USDT。

加密平台Revix:受Haru暂停服务影响客户只能提取资产的76%:金色财经报道,南非加密平台Revix于6月28日表示,客户现在只能提取其加密资产的四分之三以上(76%)。Revix表示,阻止客户提取另外24%加密资产的举动是在其主要服务提供商之一Haru Invest暂停存款和取款之后做出的。

据韩国媒体报道,Haru Invest暂停服务的决定也影响了另一家数字交易平台Delio。此外,韩国当局还对B&S控股、Delio、Haru Invest的部分高管采取了禁止出境措施。[2023/6/30 22:11:06]

之后,攻击者先通过Curve将USDT换成USDC,这导致了CurveyUSDC池中的investedUnderlyingBalance参数变小,随后攻击者通过Harvest存入巨额USDC,同时铸出fUSDC,而计算铸出fUSDC数量依赖于CurveyUSDC池的investedUnderlyingBalance参数,这导致铸出了更多的fUSDC。

加密资产管理平台Haru Invest获得立陶宛对其欧盟业务的VASP授权:3月27日消息,数字资产管理平台Haru Invest宣布其在欧盟注册成立的子公司Haru EULimited UAB已成为其欧盟运营总部。作为VASP授权企业,Haru Invest现在可以提供加密交换和钱包/托管服务。据悉,该VASP授权正式允许该公司直接支持欧元货币,使欧盟国家能够在加密货币和欧元之间进行购买和交易。[2023/3/27 13:28:14]

完成这一步之后,攻击者通过Curve把USDC换回USDT,这时investedUnderlyingBalance参数恢复正常,攻击者只需归还fUSDC即可获得比充值时更多的USDC。通过重复这一过程,攻击者可以持续获利。

Samuel Harrison:风投在接下来的一两个季度里会放慢脚步:Blockchain.com Ventures联合创始人兼管理合伙人Samuel Harrison在接受采访时谈及了疫情对风投领域的影响。Samuel称,我认为疫情期间最主要的变化时是风投都会比以前花更多的时间关注自己的投资组合,而花更少的时间寻找新的交易。风投们越来约关注花更多的时间来帮助公司解决各种各样的问题,以确保他们在未来12-18个月里有一个良好的财务计划。达成新交易的门槛可能暂时提高了。我想再过一两个月,我们正在考虑的大部分交易仍将处于谈判中。我认为很多风投机构都会在接下来的一两个季度里自然而然地放慢脚步。(Brave New Coin)[2020/4/19]

随着DeFi应用的发展,DeFi安全问题正在成为不可忽视的问题。

据《比推》此前报道,今年初,两名黑客利用闪电贷攻击了保证金交易协议bZx,套利金额达到100万美元;随后在今年6月,Balancer流动性池再次遭闪电贷攻击,损失达50万美元。

闪电贷概念最早由Marble协议于2018年提出,旨在通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,所以一次交易的所有元素是批处理执行的,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。

闪电贷不能收取传统意义上的利息,其最初的营销标签是主要用于套利交易。但是很快黑客发现可以用其进行经济攻击,攻击者可以使用闪电贷获得攻击所需要大量的前置资金,贷款也使得这些用于攻击的资金与黑客本身没有直接关联,使得难以追踪黑客的身份。

在HarvestFinance遭攻击这一事件中,黑客正是利用了这两点发起了精心设计的攻击。目前HarvestFinance仍在追查黑客信息,其官方推特称,将公开悬赏10万美金奖励首位成功和攻击者取得联系并帮助返还用户资金的个人或团队。

截止发稿时为止,HarvestFinance的锁定金额价值为5.4亿美元,相比一天前下跌了近50%。

图片来源:pixabay

作者LiangChe

声明:比推所有文章都只代表作者观点,不构成投资建议。投资有风险,后果自负。

作者:比推BitpushNews;来自链得得内容开放平台“得得号”,本文仅代表作者观点,不代表链得得官方立场凡“得得号”文章,原创性和内容的真实性由投稿人保证,如果稿件因抄袭、作假等行为导致的法律后果,由投稿人本人负责得得号平台发布文章,如有侵权、违规及其他不当言论内容,请广大读者监督,一经证实,平台会立即下线。如遇文章内容问题,请发送至邮箱:linggeqi@chaindd.com

标签:USDUSDCSDCUSD币USD价格USDC币USDC价格SDC价格SDC币

AAVE热门资讯
PDF:分享丨别忘了申请你在知网的学位论文稿酬

截图来自知网:www.cnki.net1 太长不看版 只要你是硕士、博士毕业,且在知网能够搜索到自己的学位论文,就一定可以申请获得60元、100元的现金稿酬+知网检索卡。 亲测有效.

1900/1/1 0:00:00
点点币:老鹰作品在各榜单位列前段,万族之劫和全球高武实体书即将出版!

关注何,远离书荒 大家好,这里是书栈,今天老鹰吃小鸡在《全球高武》中开了一个单章,表示他作品里已经完本的《全球高武》和正在连载中的《万族之劫》都已经实体书出版,20号左右即将发售.

1900/1/1 0:00:00
ROI:新产品初期,如何制定运营节奏?

关注并将「人人都是产品经理」设为星标每天早07:45按时送达 在进行一个新产品的运营时,产品初期有很多需要提前准备的,最重要的就是要明确产品重点;在产品初期运营时,拉新也是一个很重要的一步.

1900/1/1 0:00:00
马斯克:脑机接口真的来了!嵌入到头盖骨、每日一充电,你敢装吗?

脑机接口终于揭开了其神秘面纱!马斯克拉了十几个人和三头猪,在一个简易的直播棚里,花了大概一个小时的时间向世人介绍了脑机接口的最新进展,并实地拿猪进行了一次演示.

1900/1/1 0:00:00
GDP:「特辑」李玲飞:令和开局的日本与经济

李玲飞 盘古智库高级研究员、东北亚研究中心主任 “中日韩文化认同的形成,并不出于中国使用武力或者强权而推行的文化输出,而是在贸易和民间交流中扩散、依靠众多“留学僧”和有识之士主动“取经”所完成.

1900/1/1 0:00:00
BRT:斥资3.59亿!美图新总部落子同安!环东海域新城利好加速兑现

猛料来袭! 美图子公司斥资3.59亿收购厦门一物业 新总部落子同安环东海域 一大波利好正在加速来袭 斥资3.59亿! 美图将在同安新城购置总部大楼近日,美图公司发布公告.

1900/1/1 0:00:00