買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > KuCoin > Info

SDC:Harvest Finance遭閃電貸攻擊,DeFi安全仍任重道遠_USDC價格SDC價格

Author:

Time:1900/1/1 0:00:00

北京時間本周一,有推特網友發現疑似有黑客通過閃電貸從HarvestFinance中巨額套現。

隨后HarvestFinance官方發布推特稱,黑客發起的此次經濟攻擊是通過CurveY池進行的。為了保護用戶,其已經將Y池和BTCCurve策略資金存入Vault中,所有穩定幣和BTC資金都在Vault中,其他池不受影響。

對于這一安全事件,慢霧安全團隊復盤了黑客的攻擊手段:攻擊者通過以太坊匿名轉賬平臺Tornado.cash轉入20ETH作為后續攻擊手續費,然后通過UniswapV2閃電貸借出巨額USDC與USDT。

CoinShares:上周數字資產投資產品凈流出6150萬美元,為連續第7周資金流出:6月5日消息,據CoinShares報告顯示,上周數字資產投資產品凈流出6150萬美元,為連續第7周流出,流出總額到達了3.29億美元,占管理資產總額的1%。其中,比特幣投資產品凈流出270萬美元,以太坊投資產品凈流出270萬美元,做空比特幣的投資產品凈流出630萬美元。上周資金流出主要來自于TRON投資產品,流出金額達到了5100萬美元。CoinShares猜測是由于TRON投資產品提供商下架了該產品。[2023/6/5 21:17:02]

之后,攻擊者先通過Curve將USDT換成USDC,這導致了CurveyUSDC池中的investedUnderlyingBalance參數變小,隨后攻擊者通過Harvest存入巨額USDC,同時鑄出fUSDC,而計算鑄出fUSDC數量依賴于CurveyUSDC池的investedUnderlyingBalance參數,這導致鑄出了更多的fUSDC。

Harmony Grant Hackathon-2全球項目申請通道開啟:4月18日,Harmony Grant Hackathon-2在開源開發者資助平臺DoraHacks.io開啟全球項目申請通道,本次Hackathon分DAOs、元宇宙、游戲、NFT、DeFi、跨鏈橋、中間件和基礎六大賽道,總獎金池15萬美元。[2022/4/20 14:36:30]

完成這一步之后,攻擊者通過Curve把USDC換回USDT,這時investedUnderlyingBalance參數恢復正常,攻擊者只需歸還fUSDC即可獲得比充值時更多的USDC。通過重復這一過程,攻擊者可以持續獲利。

Genesis Shards宣布18Ventures已成為其Access Partner:波卡生態面向NFT的Pre-IDO市場Genesis Shards發推稱,18Ventures已成為其Access Partner,將致力于把早期“璞玉”DeFi項目帶入Genesis Shards生態系統。

據悉,Genesis Shards生態系統包括三部分:Genesis Access shards、Genesis Ecosystem shards與Genesis Mentor shards。其中,ACCESS Shards是指擴大生態系統以獲得盡可能多的關注,從而找到最有前途的項目。

注:Genesis Shards將NFT轉化為Pre-IDO代幣流動性工具和跨鏈DeFi產品套件。GenShards被用于啟動Pre-IDO流動性,通過Gen Ticket NFT實現。此前Genesis Shards已融資270萬美元,LD Capital、Spark Digital Capital等參投。[2021/4/19 20:36:39]

隨著DeFi應用的發展,DeFi安全問題正在成為不可忽視的問題。

據《比推》此前報道,今年初,兩名黑客利用閃電貸攻擊了保證金交易協議bZx,套利金額達到100萬美元;隨后在今年6月,Balancer流動性池再次遭閃電貸攻擊,損失達50萬美元。

閃電貸概念最早由Marble協議于2018年提出,旨在通過智能化合約完成的零風險貸款。智能合約平臺一次性處理交易,所以一次交易的所有元素是批處理執行的,如果借款人不能償還貸款,整個交易就會回滾,就像貸款根本沒發生一樣。

閃電貸不能收取傳統意義上的利息,其最初的營銷標簽是主要用于套利交易。但是很快黑客發現可以用其進行經濟攻擊,攻擊者可以使用閃電貸獲得攻擊所需要大量的前置資金,貸款也使得這些用于攻擊的資金與黑客本身沒有直接關聯,使得難以追蹤黑客的身份。

在HarvestFinance遭攻擊這一事件中,黑客正是利用了這兩點發起了精心設計的攻擊。目前HarvestFinance仍在追查黑客信息,其官方推特稱,將公開懸賞10萬美金獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人或團隊。

截止發稿時為止,HarvestFinance的鎖定金額價值為5.4億美元,相比一天前下跌了近50%。

圖片來源:pixabay

作者LiangChe

聲明:比推所有文章都只代表作者觀點,不構成投資建議。投資有風險,后果自負。

作者:比推BitpushNews;來自鏈得得內容開放平臺“得得號”,本文僅代表作者觀點,不代表鏈得得官方立場凡“得得號”文章,原創性和內容的真實性由投稿人保證,如果稿件因抄襲、作假等行為導致的法律后果,由投稿人本人負責得得號平臺發布文章,如有侵權、違規及其他不當言論內容,請廣大讀者監督,一經證實,平臺會立即下線。如遇文章內容問題,請發送至郵箱:linggeqi@chaindd.com

Tags:USDUSDCSDCUSD幣USD價格USDC幣USDC價格SDC價格SDC幣

KuCoin
YYFI:數字貨幣行情:DeFi上的第一個騙局項目,拉升1500倍砸盤套利離場_YFI價格YYFI價格

幣圈最可悲的是牛來了,錢沒了,危機隨時都會有的,牛市照樣割你!前天的插針是真是步步驚心,24小時內插爆了80多億的合約多單,受傷的投資者黯然離場,前一天手里本身拿著價值連城的比特幣.

1900/1/1 0:00:00
數字貨幣:全面提速!日本銀行或將于今年發行央行數字貨幣_CBD十大數字貨幣交易所排名

圖片來源@視覺中國 雖然日本銀行多次否認發行央行數字貨幣的計劃,但是最近日本銀行的幾大動態顯然說了另一個故事.

1900/1/1 0:00:00
ABP:前瞻醫療器械產業全球周報第46期:美國啟動對美敦力呼吸機反壟斷調查,天臣醫療在科創板上市_RAT價格ABP幣

美國司法部啟動針對美敦力的呼吸機反壟斷調查據知情人士透露,美國司法部正在調查美敦力公司(MedtronicInc.,MDT)的收購交易是否限制了呼吸機制造行業的競爭.

1900/1/1 0:00:00
APP:中幣網升級或被薅百萬羊毛 “交易回滾”引爭議_APP幣是什么幣

華夏時報記者冉學東見習記者楊國成北京報道9月17日早間,網傳中幣網出現故障、被黑客攻擊等原因,有用戶稱平臺被薅走數百萬資金。很多用戶擔心出現交易所暴雷跑路的情況.

1900/1/1 0:00:00
大爆炸:臺灣國語和普通話真的“一毛一樣”嗎?_阿童木幣是什么幣

這兩種話基本想通,但也有不一樣的地方,列出來大家學習一下吧 大陸臺灣 1食物 橙子——柳丁 菠蘿——鳳梨 獼猴桃——奇異果 番石榴——芭樂 章魚——花枝 吞拿魚/金槍魚——鮪魚 三文魚——鮭魚.

1900/1/1 0:00:00
數字資產:瞭望|數字人民幣將帶來什么影響?_數字人虛擬主播軟件數字資產和數字貨幣的區別

數字貨幣革命,動搖了原有國際經濟秩序的地基,成為當前全球數字經濟時代的戰略制高點數字貨幣的到來會徹底解決“什么是貨幣”這個最根本的問題,帶來的變化堪稱貨幣的第四次革命 文|賈晉京劉玉書 不久前.

1900/1/1 0:00:00
ads