比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 幣安幣 > Info

KEX:OKEx Insights:Harvest被黑客盜走3400萬刀,為何DeFi安全事件層出不窮?

Author:

Time:1900/1/1 0:00:00

又一個DeFi項目不幸被黑客盯上了。10月26日,有用戶發現DeFi挖礦項目Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,盜走近3400萬美元。Harvest官方發推解釋稱,這次套利攻擊起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資金。攻擊者隨后將資金轉換為renBTC并套現。和其他閃電貸攻擊一樣,攻擊者沒有給出響應時間,連續7分鐘進行攻擊。攻擊者以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。受攻擊影響,AICoin行情顯示,Harvest代幣FARM26日中午出現插針,暴跌近60%。

OKEx CEO:每個私鑰均有備份 暫停提幣與技術問題無關:OKEx CEO Jay Hao通過推特對于一些關于OKEx安全和錢包管理系統的錯誤言論進行說明。

1.OKEx的熱錢包系統已經并且將始終采用多重簽名機制進行授權;

2.每個私鑰(OKEx擁有多位私鑰持有者)均有備份,絕不會因為私鑰持有人發生不可預見的事件而損失財產;

3.暫停提幣和平臺上任何技術問題無關。

Jay Hao表示:OKEx團隊希望能夠和社區保持盡可能信息透明,此事件讓團隊在內部流程中做出一定改進。[2020/11/24 21:54:23]

恐慌的用戶急于將資產撤出Harvest,另一方面,攻擊者頻繁的操作和套現行為,導致Uniswap和Curve的單日交易量創下了新高。據Debank數據顯示,截至10月27日,Harvest的鎖倉量同樣暴跌近60%,Uniswap和Curve的交易量卻直沖云天。

OKEx礦池獲得Block.one 1000萬投票:近日,OKEx礦池運營的EOS節點(okcapitalbp1)作為首批社區貢獻者獲得EOS公鏈開發公司Block.one的1000萬投票。OKEx礦池將該投票產生的全部投票收益發放給在平臺內參與鎖倉挖礦的用戶。OKEx礦池目前向用戶提供鎖倉期限為活期、30天、60天和90天的EOS鎖倉挖礦服務。

OKEx礦池依托全球領先的數字資產交易平臺,為用戶提供安全穩定、公開透明的多幣種多類型創新挖礦服務,同時支持PoW和PoS/類PoS機制。[2020/6/1]

獨家 | OKEx CEO JayHao:比特幣有很大希望成為法幣增發的“對沖資產” 因為比特幣根本無法避險:今日,在針對“如何看待“比特幣不是疫情的避險資產,而是法幣增發的避險資產,是時候買比特幣了。”這樣的說法?”的問題,OKEx CEO JayHao在金色財經獨家采訪時表示,這樣的論斷是錯誤的,這完全是兩回事,在投資時一定要分清長期投資和短期投資。從目前看,美聯儲的量化寬松政策帶來的貨幣貶值是一個中長期的結果,而疫情確實當下的事。即使你認為比特幣有通縮的特性,適合保值,值得去投資,也應該是危機以后的事,而不是在疫情當下去投資比特幣。

另外,我并不認為比特幣是法幣增發的避險資產,更確切的說,比特幣有很大希望成為法幣增發的“對沖資產”。因為比特幣根本無法避險。[2020/3/16]

損失慘重的Harvest懸賞10萬美金亡羊補牢,獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人/團隊。項目方發推稱,除了持有被盜資金的BTC地址,還獲取了大量關于攻擊者的個人身份信息,攻擊者在加密社區頗為有名。

公告 | OKEx將DSR估計年收益提高到8.75%:據官網公告,OKEx Pool已將DAI存款利率(DSR)的估計年收益提高到8.75%(7.75%+ 1%OKEx專有收益)。[2020/2/3]

來源:twitter,OKExInsights開心農場不開心

Harvest.finance,聽這名字就知道它和Yearn.finance一樣,是一個DeFi收益聚合器。據官網介紹,Harvest可以自動從最新的DeFi協議中挖出最高的產量,并使用最新的挖礦技術優化獲得的產量。fDAI,fUSDC和fWBTC是抵押在Harvest中的穩定幣,它們通過Harvest的算法自動進行流動性挖礦。如果用戶存USDC到Harvest庫中,Harvest就會鑄造相應數目的fUSDC,用戶也可以隨時用它們贖回USDC。Harvest的亮點主要是自動流動性挖礦和集中資金節省gas費,圖標是一輛行駛在農田中的拖拉機,有人形象地稱其為“開心農場”,恐怕這次事件讓Harvest開心不起來了。

分析 | OKEx比特幣合約及以太坊合約多頭平均持倉比例均反超空頭:截至今日8:00,OKEx比特幣合約精英賬戶中,多頭平均持倉比例為21.02%,空頭平均持倉比例為17.14%,多頭持倉比例反超空頭。以太坊合約精英賬戶中,多頭平均持倉比例為21.72%,空頭平均持倉比例為13.73%,多頭持倉比例反超空頭,差距明顯拉大。當前BTC合約持倉總量約為5.45萬個BTC,持倉量有所減少;ETH合約持倉總量約為42.58萬個ETH,持倉量有所減少。[2019/8/3]

來源:harvest.finance,OKExInsights本次攻擊黑客主要利用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來實現套利,黑客先用無需質押的閃電貸借出大量USDC、USDT,然后通過在Curve上的交易改變這兩種幣的價格,最后利用USDC與fUSDC來回兌換的價差來實現套利。DeFi成黑客“提款機”

Harvest當然不是第一個被攻擊的DeFi項目,可能也不會是最后一個。檢索新聞可以看到,僅近兩個月中就發生過多起DeFi黑客攻擊事件。9月29日,由YFI創始人AndreCronje參與開發的DeFi項目Eminence.finance因協議漏洞,被黑客使用閃電貸攻擊盜走1500萬枚DAI,黑客事后返還了800萬美元。Andre回應稱,黑客利用的是協議本身一個簡單的漏洞,通過這個漏洞黑客增發了很多項目代幣EMN,隨后再將增發的EMN進行傾銷。YFI的大熱讓Andre坐上幣圈神壇,EMN事件則給他的追隨者們潑了一盆冷水。相比之下,bZx遇到的黑客攻擊結果是比較理想的。9月14日,DeFi借貸協議bZx年內第三次遭到攻擊,由于代碼重復事故導致共計損失價值超800萬的資產。兩天后,bZx發布報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金,并準備和PeckShield制定一項計劃,以重新檢查該協議,在一些關鍵的區塊鏈數據指標上進行實時監控。Chainlink的節點們就沒那么幸運了,據TheBlock報道,八月底,九個Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量gas費。攻擊者抬高這些預言機上的gas費用價格迫使他們以更高成本鑄造用于支付gas費的代幣Chi,然后拋售Chi代幣來獲取ETH。

警惕DeFi安全風險

為什么黑客鐘愛DeFi?究其原因,還是大量資金與尚不成熟的技術之間的矛盾。今年是DeFi的崛起之年,新項目層出不窮,流動性挖礦更是吸引了大批投資者進場。但與此同時,DeFi項目現階段的技術難以兼顧去中心化本質和安全性、穩定性,也不乏部分項目為了趕上風口,帶著合約漏洞就匆忙上場,結果自然是便宜了黑客。另一個原因是加密資產界所共有的,缺乏監管,自然也不受法律保護,無法對黑客追究法律責任。無論什么原因,最終承擔損失的還是DeFi投資者。建議大家首先不要將雞蛋放在一個籃子里,除了DeFi之外還可以布局CEX甚至傳統金融等資產,多元化投資;其次可以購買一些靠譜的DeFi保險產品。最后,我們在參與DeFi項目前,不要只盯著高收益,雖然沒有計算機背景難以看懂代碼,但可以動動手指查一查白皮書,以及智能合約是否通過權威機構的審計。如OKExCEOJayHao所說:“DeFi較為依賴智能合約,協議上大量的交易基本都是依賴智能合約自動執行,智能合約就是DeFi協議中最重要的一個‘底層建筑’,如果智能合約出了問題,那么影響將是毀滅性的。”

Tags:KEXokexEFIDEFokex幣價格okex官方最新版OneFinBank CoinDEFILANCER幣

幣安幣
比特幣:國盛區塊鏈:灰度以太坊信托獲SEC批準,傳統資本加速布局加密貨幣資產

編者按:本文來自吉時通信,Odaily星球日報經授權轉載。摘要11家美國上市公司/公開交易產品持有比特幣,傳統資本加速布局加密貨幣資產.

1900/1/1 0:00:00
數字資產:數字資產期權合約產品研究報告

要點總結 ①2017年末,芝加哥期權交易所與芝加哥商品交易所推出比特幣期貨合約,同一時期,LedgerX啟動其首個長期交易的比特幣期貨期權.

1900/1/1 0:00:00
BTC:技術指標提示點簡述

Overview概述所謂的技術分析,其實無非就是量、價、時、空這四個要素,而所有的技術指標都是這四個要素在組合處理后,更加形象的展示。而通用又常見的技術指標往往成功率要遠遠高出投資者的認知.

1900/1/1 0:00:00
區塊鏈:區塊客周刊:以太坊年底5件大事值得關注;灰度等Q3購買BTC數量超過開采量

2020.10.19第40期本期關鍵字灰度等Q3購買BTC超過新開采量、OKEx創始人被帶走、以太坊資產總價值突破1000億美元、Bancorv2.

1900/1/1 0:00:00
UND:全球資產管理巨頭富達將為亞洲比特幣投資者提供托管服務

編者按:本文來自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
SON:AWS再次出現故障,多家交易平臺短時卡頓或宕機

編者按:本文來自區塊律動BlockBeats,Odaily星球日報經授權轉載。10月22日有用戶反饋幣安交易平臺疑似宕機.

1900/1/1 0:00:00
ads