HARM:Harvest遭受闪电贷攻击,黑客通过Curve盗走2300万美元

编者按:本文来自巴比特资讯,作者:Kyle,星球日报经授权发布。DeFi协议Harvest.Finance今日午间发布消息称,黑客正在通过Curvey池进行经济攻击,使Curve中稳定币的价格超出了对应比例,并通过Harvest协议存入和提取大量资产。为了保护用户资金,Harvest已将y池和btccurve策略资金提出并转移至Curve金库。具体来说:为了保护用户,已将100%的稳定币和BTCcurve策略资金从策略中撤出到金库。下一步:为了保护用户,Harvest正在阻止通过该协议向Curve稳定币和BTC金库中存款。

CoinShares报告:加密投资产品的周流出总额达2.07亿美元:1月11日消息,据 CoinShares 周一发布的一份报告,截至 1 月 7 日的 7 天内,加密投资产品的周流出总额达到创纪录的 2.07 亿美元,其中专注于比特币的投资基金在 7 天内流出了 1.07 亿美元,从 12 月中旬开始的市场抛售压力导致加密基金 4 周的资金流出总额达到 4.65 亿美元。

CoinShares 指出,在过去的四个星期里,基金交易额占比特币总交易额的比例高达 25%,这突显出投资者的活动比平时更多,以以太坊为重点的基金产品上周流出 3900 万美元,使过去 4 周的资金流出达到 1.8 亿美元。[2022/1/11 8:40:27]

公告 | Dharma启动第七次升级,为支持复合代币dToken做准备:加密借贷平台 Dharma官方今日宣布,其正在启动一个为期 7 天的时间锁为第七次升级做准备,此次升级主要为了支持复合代币dToken(dDAI和dUSDC)做准备。据此前报道,Dharma曾表示,推出dToken是完成未来路线图上包括增强支付隐私和可拓展解决方案的的重要先决条件,此举措旨在创造Dharma的业务模式,以继续构建将DeFi推向主流的创新功能。[2020/2/13]

黑客从Curve转移USDT之后,其中一部分通过Uniswap将其转换为renBTC,向比特币区块链迁移。首次攻击影响,Uniswap平台今日交易量暴涨超过1200%,24小时交易量达到20.08亿美元,其中ETH相关交易规模占到20.06亿美元,24小时涨幅1514%。

分析 | 研究机构:币安下一个Launchpad项目Harmony进度符合预期,但技术在行业中难度较大:据海外区块链研究平台Evaluape,币安下一个Launchpad项目Harmony是通过状态分片技术提高交易处理速度,实现链上扩容的新一代公链。不同于Zilliqa采用的网络分片,Harmony采用的状态分片虽然不能把网络划分为更小的节点群,但每个片区都能保存一部分区块状态,这样在区块链的状态文件越来越大的情况有效的降低对节点设备的要求,减少交易成本。项目使用了升级版的拜占庭共识算法、PoS 代币权益进行切分和随机抽样分片解决1%攻击,从逻辑上来说具有很强的可操作性。Harmony测试网已完成了分布式随机数产生器的构建,进度符合预期。但项目使用的技术在行业中难度较大,需要项目方逐一实现并完成拼接。目前现有的主流公链TPS各方面硬件设施已经可以支持现有的生态,且在不断的迭代更新。开发者和用户选择公链更多的是注重已有的用户生态而非实际使用的高精尖技术,所以类似Harmony这类的项目在上线后如何获取开发者和用户,是团队需要思考的问题,也是项目可能存在的隐患。[2019/5/15]

对于这次攻击,Harvest解释说,像其他套利经济攻击一样,这是一次大型闪电贷攻击,黑客通过操纵一个货币乐高的价格以多次消耗另一个货币乐高的资产。攻击者然后将资金转换为renBTC并以BTC的形式离场。与其他Flashloan攻击一样,攻击者没有给项目方留下反应时间,而是在7分钟内完成了端到端攻击。攻击者钱包最后通过renBTC提走资金。不过,攻击者最后以USDT和USDC的形式向部署者退回了2,478,549.94美元资金。这些资金之后将通过攻击发生之前的快照按比例分配给受影响的存款者。根据分析,此次攻击中,大约有2300万美金的USDT从Curve流出。HarvestFinance表示还在调查中,安全机构也正在参与调查。由于各大平台的DeFi理财项目很多在Curve上运行,目前尚不确定有多少投资者遭受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:0ms0-0:862ms