木星链 木星链
Ctrl+D收藏木星链
首页 > Luna > 正文

USD:一文了解Harvest Finance $2400万被盗事件经过及补救方案

作者:

时间:1900/1/1 0:00:00

摘要:为您一文梳理Harvest黑客攻击事件的经过、影响,以及后续补救措施。

10月26日,黑客利用闪贷从DeFi协议HarvestFinance的金库中盗走了2400万美元资金,尽管攻击者事后归还了大约250万美元的资金,但Harvest用户面临的损失依旧超过了2000万美元。对此,Harvest团队发推称承认编程漏洞属于团队责任,称将按照快照将退还的部分资金返还给用户,剩余被盗资金的赔偿计划还在研究中。同时请求黑客退还资金。

攻击过程

整个攻击过程持续了7分钟,以下为慢雾安全团队对此攻击过程的简要分析。

Ripple合作伙伴空中云汇:客户资金安全不受硅谷银行事件的任何影响:金色财经报道,针对硅谷银行(Silicon Valley Bank)事件的相关问询,Ripple合作伙伴Airwallex空中云汇官方发布说明确认客户在Airwallex空中云汇的账户资金安全没有受到硅谷银行事件的任何影响,该公司对接全球系统重要性银行(GSIBs)和头部金融机构,包括摩根大通、渣打银行、巴克莱银行等,确保资金的稳定和安全。

据悉,为了帮助更多受到硅谷银行事件影响的美国注册企业用户,Airwallex空中云汇已开启VIP开户通道以在24小时内完成账户审核流程。[2023/3/15 13:05:48]

1.攻击者通过Tornado.cash转入20ETH作为后续攻击手续费

外媒:Tether曾使用伪造文件和空壳公司开立银行账户:金色财经报道,据华尔街日报发文称,稳定币发行商Tether通过伪造文件和影子中介开立银行账户。Tether在2018年使用以多家公司高管名义开立的银行账户,并对这些公司的名称进行了微调,以访问全球金融体系。

此外,影子银行Crypto Capital Corp在2018年被当局关闭之前持有Tether资金,Bitfinex和Tether在2018年10月为亚洲空壳公司开立了至少9个新的银行账户。Tether首席技术官Paolo Ardoino随后在推特发文驳斥,称《华尔街日报》的报道包含大量错误信息和不准确之处。[2023/3/4 12:41:47]

2.攻击者通过UniswapV2闪电贷借出巨额USDC与USDT

Voyager向3AC贷款6.54亿美元期间双方只进行过一次尽职调查:金色财经报道,周二提交的法庭文件显示,就在申请破产几周前,加密对冲基金三箭资本(3AC)向借贷机构Voyager Digital发送了一份一页的净资产价值(NAV)声明。Voyager称向3AC贷款6.54亿美元,占其贷款组合的近58%,期间双方只进行了一次尽职调查。

这份日期为2022年5月13日的文件显示,三箭资本的资产净值略低于24亿美元。Voyager首席商务官Jon Brosnahan表示,根据财务总监Ryan Whooley的说法,这次尽职调查发生在2022年2月28日,持续了30分钟或一个小时。

文件还披露了Voyager Digital对三箭资本的尽职调查水平。Voyager尽职调查团队没有3AC的损益表、现金流量表或资产负债表。它没有对3AC的流动性进行任何压力测试。[2023/3/1 12:36:54]

3.攻击者先通过Curve的exchange_underlying函数将USDT换成USDC,此时CurveyUSDC池中的investedUnderlyingBalance将相对应的变小

BTC接收地址数量达到1个月低点:金色财经报道,Glassnode数据显示,BTC接收地址数量(7日MA)为31,547.589个,达到1个月低点。[2023/2/25 12:29:22]

4.随后攻击者通过Harvest的deposit将巨额USDC充值进Vault中,充值的同时Harvest的Vault将铸出fUSDC,而铸出的数量计算方式如下:

amount.mul(totalSupply).div(underlyingBalanceWithInvestment);

计算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的变化将导致Vault铸出更多的fUSDC

5.之后再通过Curve把USDC换成USDT将失衡的价格拉回正常

6.最后只需要把fUSDC归还给Vault即可获得比充值时更多的USDC

7.随后攻击者开始重复此过程持续获利

事件影响

受此次安全事件影响,Harvest平台代币FARM币价暴跌50%,截至发稿达112美金。

同时,由于操作需求,此次安全事件也为数个DeFi平台带来了可观的交易手续费收入。

TheBlock研究总监LarryCermak对此发推称,这其中约92%的交易量来自USDT/ETH交易对和USDC/ETH交易对。他们为Uniswap的LP产生了576万美元的费用。

DeFi爱好者jiecut在推特上发表,受本次Harvest安全事件中,黑客在链上的操作为部分平台带来了比较可观的收入。其中Uniswap的流动性提供者收入近600万美元,平台交易量从1.48亿美元暴增到昨日的21.1亿美元;CurveLP大约可获得100万美元;ETHGas费达10万美元;RenVM的手续费为2万美元。

补救措施方案

10月27日,HarvestFinance发表文章公布了针对此次安全事件的补救措施。

HarvestFinance团队目前正在评估潜在的补救方案,并且将在接下来的版本中提现在新版本中的设计中,我们将在新金库中加入升级功能以及替代基于时间锁的投资策略,我们也会在新版本发布之前公布解决方案。

补救方法有以下几种可能:

1.实施存款承诺与披露机制。废除在单笔交易中执行存款与取款的功能,以此防止闪电贷攻击。从用户的角度来说,这意味着他们的代币将通过单一一笔交易被转入Harvest中。用户也需要在另一笔交易中取出其份额。这会导致用户体验发生变化,因为有可能用户需要支付更高、但仍能接受的Gas费。

2.加强对策略中的现有存款套利检查配置。当前的阈值为3%,但这不足以使金库免受攻击。一个更高的阈值能提高这类攻击的经济成本。但是也有可能导致在自然的无常损失影响下存款受限制。周日的事件只持续了7分钟,也就是说这种措施还没办法完全防止攻击,只能作为其他手段的补充。

3.基础资产提现。当用户把钱存入使用共享池的金库,他们的个人资产就被转为共享池中资产。如果用户只是提现基础资产,他们就可以根据当前的市场情况将其兑换为组合资产。如果市场被操纵,交易也会跟着被操纵,这就能使得攻击方无法获取利润。从一个普通用户的角度来看,提取yCRV之后,用户可以通过另一笔交易将其转换为稳定币。尽管用户体验会改变,但这也可以解决滑点的问题,因此对协议有利。这种方法的缺点是,它会将金库提现机制和当前正在使用的策略绑定起来:如果将策略切换到一个不使用共享基础池或使用不同池的其它策略,提现的币种也会改变。

4.使用预言机来决定资产价格。虽然外界预言机如ChainLink或者Maker可以决定资产价值的大概值,这个值和真实的价格还有一定的联系。如果DeFi项目内部的底层资产价格和预言机的报价出现差值,金库就又面临着投机和闪贷攻击。所以,这并不是Harvest的理想解决方案。但是,Harvest还是会考虑在系统设计和补救措施中使用预言机。

标签:USDUSDCSDCUSD币USD价格USDC币USDC价格SDC价格SDC币

Luna热门资讯
数字货币:支付发展历程——带你了解支付背后的那些事儿

编辑导语:从现金交易,消费前需要先去银行取钱,到大范围电子货币交易,手机轻松一支付便能买到想要的商品,这个过程不过十来年的时间.

1900/1/1 0:00:00
区块链:江苏省小升初数学真题卷(4套):早看早知道,早做早掌握

2019年镇江句容市小学毕业考试试卷 一、计算题。 1、直接写出得数。 2/3+1/5=1/2÷1/10=0.2^3=9-1/9=0.1-0.01=5/12×9/10=2×8/9÷2×8/9=0.

1900/1/1 0:00:00
ION:2020年诺贝尔经济学奖授予拍卖理论,这种理论如何影响我们生活?

一些文章已经把两位经济学家的贡献讲得很清楚了,我就来稍微讲一下经济学中auctiontheory的发展吧。经济学的一个非常重要的目的在于通过提高资源配置的效率,来提升社会总效用.

1900/1/1 0:00:00
BNA:现货黄金创两周新低,因欧系货币疲软支撑美指六连涨;约翰逊似乎在转移公众注意力

来源:汇通网 汇通网讯——9月8日,现货黄金录得近两周新低,直逼千九关口。因欧系货币大幅走软,给美元带去支撑,美指连续六个交易日反弹.

1900/1/1 0:00:00
NFT:医生提醒“有痣青年”:这5个特征的痣不能留,要尽早切除

来自河南的刘阿姨,鼻翼上一直有个绿豆般大小的黑痣,已经长了20多年。她平常没事的时候就会摸摸这颗黑痣,有时候觉得痒还会抓一抓它,但是一直没把它当回事,因为几十年来都是这样.

1900/1/1 0:00:00
EOS:区块新看点|DeFi 与授权,DeFi一天、币圈一年!

这两天在各大币圈APP、DeFi社交圈、电报圈圈等都有很多社群用户表示,其参与EOS钻石流动性挖矿导致10万USDT被盗.

1900/1/1 0:00:00