北京時間本周一,有推特網友發現疑似有黑客通過閃電貸從HarvestFinance中巨額套現。
隨后HarvestFinance官方發布推特稱,黑客發起的此次經濟攻擊是通過CurveY池進行的。為了保護用戶,其已經將Y池和BTCCurve策略資金存入Vault中,所有穩定幣和BTC資金都在Vault中,其他池不受影響。
對于這一安全事件,慢霧安全團隊復盤了黑客的攻擊手段:攻擊者通過以太坊匿名轉賬平臺Tornado.cash轉入20ETH作為后續攻擊手續費,然后通過UniswapV2閃電貸借出巨額USDC與USDT。
Coinbase主管:Richard Heart關聯錢包持有超7億枚DAI,占流通量的15.5%:7月31日消息,Coinbase主管Conor Grogan在社交媒體發文表示,Richard Heart地址目前持有至少7.03億枚DAI,占DAI流通量的15.5%。
金色財經曾報道,美國SEC早些時候起訴了Richard Schueler(亦稱Richard Heart),指控其涉嫌出售未注冊的證券,違反了聯邦證券法。據SEC稱,Heart通過為這些項目出售代幣籌集了超過10億美元。[2023/8/1 16:10:03]
之后,攻擊者先通過Curve將USDT換成USDC,這導致了CurveyUSDC池中的investedUnderlyingBalance參數變小,隨后攻擊者通過Harvest存入巨額USDC,同時鑄出fUSDC,而計算鑄出fUSDC數量依賴于CurveyUSDC池的investedUnderlyingBalance參數,這導致鑄出了更多的fUSDC。
ProShares推出的做空比特幣的ETF將于6月21日上市:金色財經消息,ProShares推出的做空比特幣的交易所交易基金(ETF)“Short Bitcoin Strategy ETF”將于6月21日上市,管理費用為0.95%。該ETF將不會直接投資或做空比特幣,而是從比特幣期貨合約價格下跌中獲益。[2022/6/18 4:37:02]
完成這一步之后,攻擊者通過Curve把USDC換回USDT,這時investedUnderlyingBalance參數恢復正常,攻擊者只需歸還fUSDC即可獲得比充值時更多的USDC。通過重復這一過程,攻擊者可以持續獲利。
動態 | 加密交易所Kraken聘請Pierre Rochard推廣比特幣:據Coingape消息,加密交易所Kraken已聘請比特幣咨詢公司Bitcoin Advisory創始人Pierre Rochard以推廣比特幣。據悉,Pierre Rochard在Kraken將專注于比特幣教育和開源開發,將幫助Kraken及其用戶學習比特幣知識,同時從創新開源項目中受益。[2019/10/5]
隨著DeFi應用的發展,DeFi安全問題正在成為不可忽視的問題。
據《比推》此前報道,今年初,兩名黑客利用閃電貸攻擊了保證金交易協議bZx,套利金額達到100萬美元;隨后在今年6月,Balancer流動性池再次遭閃電貸攻擊,損失達50萬美元。
閃電貸概念最早由Marble協議于2018年提出,旨在通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,所以一次交易的所有元素是批處理執行的,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。
閃電貸不能收取傳統意義上的利息,其最初的營銷標簽是主要用于套利交易。但是很快黑客發現可以用其進行經濟攻擊,攻擊者可以使用閃電貸獲得攻擊所需要大量的前置資金,貸款也使得這些用于攻擊的資金與黑客本身沒有直接關聯,使得難以追蹤黑客的身份。
在HarvestFinance遭攻擊這一事件中,黑客正是利用了這兩點發起了精心設計的攻擊。目前HarvestFinance仍在追查黑客信息,其官方推特稱,將公開懸賞10萬美金獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人或團隊。
截止發稿時為止,HarvestFinance的鎖定金額價值為5.4億美元,相比一天前下跌了近50%。
圖片來源:pixabay
作者LiangChe
聲明:比推所有文章都只代表作者觀點,不構成投資建議。投資有風險,后果自負。
作者:比推BitpushNews;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com
2020年在區塊鏈領域最火的莫過于#Defi了,全稱DecentralizedFinance,即去中心化金融。“去中心化”對于有些人來說是個氣味很濃的詞,對于技術極客來說卻是個美麗新世界.
1900/1/1 0:00:00鄭非/文 一當我讀完蒂莫西·斯奈德的新書,我覺得書名絕對有誤,與其說是“民族的重建”,不如說是“民族的發明”更為妥當.
1900/1/1 0:00:00"賭王這個稱號實在輪不到我,因為我本身從來不賭錢"“過分賭未必有贏,但人們往往不聽,不,我要贏燊哥“ 叱咤澳門賭場數十年的賭王何鴻燊,在港片正輝煌的上個世紀90年代,就已是傳奇賭片的頭號原型.
1900/1/1 0:00:00隨著數字貨幣的發展,以及多數交易平臺陸續推出合約交易,比特幣合約吸引了越來越多的交易者加入。今天就來簡單介紹一下什么是比特幣合約?所謂比特幣期貨合約略,就是我們同意在未來的特定時間以特定的價格來.
1900/1/1 0:00:00華夏時報記者冉學東見習記者楊國成北京報道DeFi無疑是加密貨幣領域此次行情里最熱門的的板塊,其熱潮不僅使ETH此前近乎翻倍漲幅遠超其它主流數字貨幣.
1900/1/1 0:00:00練氣期: 萬丈高樓平地起,這一階段主要是學習各種專業術語,初步了解區塊鏈知識 推薦的書籍有: 《區塊鏈基礎知識》 《比特幣的秘密》 《區塊鏈革命》 《區塊鏈與新經濟》 當你熟練掌握業內各種專業術.
1900/1/1 0:00:00