買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > OKB > Info

SDC:一文了解Harvest Finance $2400萬被盜事件經過及補救方案_USDC價格SDC價格

Author:

Time:1900/1/1 0:00:00

摘要:為您一文梳理Harvest黑客攻擊事件的經過、影響,以及后續補救措施。

10月26日,黑客利用閃貸從DeFi協議HarvestFinance的金庫中盜走了2400萬美元資金,盡管攻擊者事后歸還了大約250萬美元的資金,但Harvest用戶面臨的損失依舊超過了2000萬美元。對此,Harvest團隊發推稱承認編程漏洞屬于團隊責任,稱將按照快照將退還的部分資金返還給用戶,剩余被盜資金的賠償計劃還在研究中。同時請求黑客退還資金。

攻擊過程

整個攻擊過程持續了7分鐘,以下為慢霧安全團隊對此攻擊過程的簡要分析。

HashKey Capital:2023年值得關注的技術趨勢包括以太坊升級及ZK應用等:金色財經報道,HashKey Capital發布2023年值得關注的五大技術趨勢報告,分別為:1、以太坊的重大升級(Shanghai,Cancun);2、質押相關的技術、產品和服務;3、模塊化區塊鏈的改進和特定應用的Rollup發展,如L3s;4、ZK的其他非擴展應用,如ZKBridges;5、AA+MPC和閃電網絡的迭代,為終端用戶提供其他技術。[2023/3/9 12:51:53]

1.攻擊者通過Tornado.cash轉入20ETH作為后續攻擊手續費

2.攻擊者通過UniswapV2閃電貸借出巨額USDC與USDT

3.攻擊者先通過Curve的exchange_underlying函數將USDT換成USDC,此時CurveyUSDC池中的investedUnderlyingBalance將相對應的變小

Dai基金會將MakerDAO Github管理權移交給TechOps核心部門:2月21日消息,Dai基金會在MakerDAO論壇上宣布,Dai基金會已將MakerDAO Github組織的管理移交給TechOps(技術運營)核心部門,希望減少官僚作風并使Dai基金會遠離日常運營任務。

Dai基金會表示,其任務不是提供軟件開發運營服務,而是確保知識產權所有權。在將運營方面轉移給新的一方之前,Dai基金會對MakerDAO的 GitHub進行了全面的清理和重新分類工作,并引入了工具和流程,以促進將新協議軟件和相關軟件/內容的版權移交給Dai基金會。根據升級,TechOps核心部門將確保所有人對Maker項目和MakerDAO中使用的軟件的讀取訪問,它還同意將確保所有公共存儲庫使用許可證,并向公共內容管理人員提供Dai基金會的版權信息。

此舉是在Dai基金會在其2022年第一季度報告中呼吁對其軟件開發服務和整體GitHub管理進行臨時更改之后做出的。在此之前,即在2021年Maker 基金會解散期間,Dai基金會暫時承擔了MakerDAO Github存儲庫的管理職責。(Cryptoslate)[2023/2/21 12:18:59]

4.隨后攻擊者通過Harvest的deposit將巨額USDC充值進Vault中,充值的同時Harvest的Vault將鑄出fUSDC,而鑄出的數量計算方式如下:

Ark Invest旗下基金上周增持133321股Coinbase股票:2月20日消息,Ark Invest旗下基金ARKK和ARKW在2月13日至17日當周共計增持133,321股Coinbase股票(COIN )。

其中,2月13日ARKK增持102,281股Coinbase股票,2月13日ARKW增持16,414股Coinbase股票,2月14日ARKK增持11,778股Coinbase股票,ARKW增持2,848股Coinbase股票。COIN股價上周五收于65.20美元,當周漲幅為17.4%。(CoinDesk)[2023/2/20 12:17:42]

amount.mul(totalSupply).div(underlyingBalanceWithInvestment);

Coinbase因加密貨幣上市問題而面臨美國證交會調查:7月26日消息,據三位知情人士透露,加密貨幣交易所Coinbase正面臨美國方面的調查,調查內容是該公司是否不當地允許美國人交易本應注冊為證券的數字資產。知情人士表示,自從Coinbase擴大了其提供交易的代幣數量以來,美國證交會(SEC)對該平臺的審查有所增加。(金十)[2022/7/26 2:37:49]

計算方式中的underlyingBalanceWithInvestment一部分取的是Curve中的investedUnderlyingBalance值,由于Curve中investedUnderlyingBalance的變化將導致Vault鑄出更多的fUSDC

5.之后再通過Curve把USDC換成USDT將失衡的價格拉回正常

6.最后只需要把fUSDC歸還給Vault即可獲得比充值時更多的USDC

7.隨后攻擊者開始重復此過程持續獲利

事件影響

受此次安全事件影響,Harvest平臺代幣FARM幣價暴跌50%,截至發稿達112美金。

同時,由于操作需求,此次安全事件也為數個DeFi平臺帶來了可觀的交易手續費收入。

TheBlock研究總監LarryCermak對此發推稱,這其中約92%的交易量來自USDT/ETH交易對和USDC/ETH交易對。他們為Uniswap的LP產生了576萬美元的費用。

DeFi愛好者jiecut在推特上發表,受本次Harvest安全事件中,黑客在鏈上的操作為部分平臺帶來了比較可觀的收入。其中Uniswap的流動性提供者收入近600萬美元,平臺交易量從1.48億美元暴增到昨日的21.1億美元;CurveLP大約可獲得100萬美元;ETHGas費達10萬美元;RenVM的手續費為2萬美元。

補救措施方案

10月27日,HarvestFinance發表文章公布了針對此次安全事件的補救措施。

HarvestFinance團隊目前正在評估潛在的補救方案,并且將在接下來的版本中提現在新版本中的設計中,我們將在新金庫中加入升級功能以及替代基于時間鎖的投資策略,我們也會在新版本發布之前公布解決方案。

補救方法有以下幾種可能:

1.實施存款承諾與披露機制。廢除在單筆交易中執行存款與取款的功能,以此防止閃電貸攻擊。從用戶的角度來說,這意味著他們的代幣將通過單一一筆交易被轉入Harvest中。用戶也需要在另一筆交易中取出其份額。這會導致用戶體驗發生變化,因為有可能用戶需要支付更高、但仍能接受的Gas費。

2.加強對策略中的現有存款套利檢查配置。當前的閾值為3%,但這不足以使金庫免受攻擊。一個更高的閾值能提高這類攻擊的經濟成本。但是也有可能導致在自然的無常損失影響下存款受限制。周日的事件只持續了7分鐘,也就是說這種措施還沒辦法完全防止攻擊,只能作為其他手段的補充。

3.基礎資產提現。當用戶把錢存入使用共享池的金庫,他們的個人資產就被轉為共享池中資產。如果用戶只是提現基礎資產,他們就可以根據當前的市場情況將其兌換為組合資產。如果市場被操縱,交易也會跟著被操縱,這就能使得攻擊方無法獲取利潤。從一個普通用戶的角度來看,提取yCRV之后,用戶可以通過另一筆交易將其轉換為穩定幣。盡管用戶體驗會改變,但這也可以解決滑點的問題,因此對協議有利。這種方法的缺點是,它會將金庫提現機制和當前正在使用的策略綁定起來:如果將策略切換到一個不使用共享基礎池或使用不同池的其它策略,提現的幣種也會改變。

4.使用預言機來決定資產價格。雖然外界預言機如ChainLink或者Maker可以決定資產價值的大概值,這個值和真實的價格還有一定的聯系。如果DeFi項目內部的底層資產價格和預言機的報價出現差值,金庫就又面臨著投機和閃貸攻擊。所以,這并不是Harvest的理想解決方案。但是,Harvest還是會考慮在系統設計和補救措施中使用預言機。

Tags:USDUSDCSDCUSD幣USD價格USDC幣USDC價格SDC價格SDC幣

OKB
BTC:「比特幣侯爺」10月28日 BTC(ETH)晚間行情分析_ETHMAC幣

BTC行情解析:四小時圖來看;BOLL通道呈開口之勢,幣價穩定在四小時中軌上方,運行于5日均線下方。附圖指標中;MACD快慢線在零軸上方保持金叉向上,綠色量柱小幅度縮量.

1900/1/1 0:00:00
比特幣:什么是暗網?你一定聽過關于它的傳說,在這里,錢能買到一切_比特幣比特幣中國官網聯系方式

"何處力堪殫,人心險萬端"——薛能《行路難》互聯網的飛速發展,為整個世界帶來了地覆天翻的劇變,自二十世紀后半葉互聯網誕生以來.

1900/1/1 0:00:00
USDT:庫幣被盜之后已追回大部分資產,黑客問題何時休?_USDT價格

從本周六開始,幣圈掀起了一場軒然大波,國際知名交易所庫幣被黑客攻擊!對于被盜金額,網上眾說紛紜,有人說被盜了4400萬美元,有人說估計損失1.5億美元,也有人說庫幣可能要延續中幣被盜的后續.

1900/1/1 0:00:00
ARP:運營人必學基礎名詞大全(共計89個)_PPC

畫音兔 1、KOL關鍵領袖意見:可以理解為有話語權的人,主要進行商務合作提高曝光率,增加閱讀量,增加粉絲量,其主要作用是做背書(代言),增強公信力.

1900/1/1 0:00:00
HSK:最新!河南大學與2所世界名校聯合培養高水平博士生項目招生簡章_PDF價格HSK價格

河南大學坐落在歷史文化名城、八朝古都開封。學校創辦于1912年,至今已有108年辦學歷史。2008年進入省部共建高校行列。2016年入選國家"111計劃".

1900/1/1 0:00:00
加密貨幣:波蘭加密貨幣交易所BitBay陷入丑聞漩渦,創始人回應爭議_加密貨幣加密貨幣是什么意思啊

來源:巴比特 一家名為TVN的媒體機構計劃發布一篇關于波蘭加密貨幣交易所BitBay的內幕報道,內容可能涉及BitBay的資金可能來自于檢方未追回的增值稅詐騙.

1900/1/1 0:00:00
ads