金色前哨 | Harvest遭遇套利经济攻击 神鱼:尽快提现

10月26日,疑似有黑客借用闪电贷,使用20ETH从Harvest中套现超400万美元,此次总转账费为5.19ETH。

HarvestFinance是DeFi收益聚合器,类似于yEarnFinance和RariCapital。像其他项目一样,Harvest还带有FARM治理代币。在发行两周后,HarvestFinance迅速提高了DeFi排名,获得了超过10亿美元的总价值锁定。

金色相对论 | 区块链萌宠Max Ksen:目前99%的游戏都属于收藏游戏:在本期金色相对论之“Dapp游戏”中,针对金色财经内容合伙人佟扬“目前国际市场上区块链游戏分类有哪些”的提问,区块链萌宠(Blockchain Cuties)亚洲市场业务开发者Max Ksen(马克思·可弦)表示,目前来说区块链游戏这个领域不是很多种类。第一个最多的应是DAPP游戏就是游戏。其实这样的项目我们基本上不算在游戏市场里面,因为它用的代币主要是为客人提供一个TRUST,证明它使用的算法和所有预算功能是正确和透明的。现在99%的游戏都属于收藏游戏。收藏游戏分3种:1.普通收藏。出了收藏功能以外没有其他功能,最好比方是CryptoKitties。2.可玩的游戏。包括收藏,战斗和其他相同的功能。3. 战略即时游戏。很抱歉,暂时没有很好的举例可供参考。但有一些这卡牌类游戏,就目前情况来说暂时卡牌类区块链游戏还没有出现在市场。[2018/12/3]

复盘此次被攻击的过程,HarvestFinance称,像其他套利经济攻击,这一次起源于一笔巨额闪电贷,并多次操纵一个货币乐高的价格,以耗尽另一个货币乐高的资金。攻击者随后将资金转换为renBTC并套现。像其他闪电贷攻击,攻击者没有给出响应时间,连续7分钟端到端地进行攻击。攻击者以USDT和USDC的形式向Deployer退回2478549.94美元。这将通过快照按比例分配给受影响的储户。

金色财经独家分析 比特币的匿名性等特点或致比特币勒索案件高发:以色列希伯伦国家检察官办公室网络犯罪分部起诉当地居民Hilmi Git,指控其涉嫌使用800多张以色列信用卡进行20000次欺诈交易,并使用比特币。由于在很多国家没有获得合法性,比特币一直陷入争议之中,其中最突出的质疑是,比特币非常容易成为不法分子的工具。比如,黑客将比特币作为受攻击者支付“赎金”的方式。由于比特币的匿名性特征,不法分子在时通常要求用户使用比特币支付,这样就“完美”避开了监管部门通过银行卡交易记录追踪每笔钱来龙去脉的可能。近一年的比特币价格的大涨,使得不发分子从中看到了巨额利润,所以这也导致世界各地比特币案件频发。[2018/5/23]

此次黑客使用的钱包初始ETH来源为以太坊匿名转账平台Tornado.cash。此次操作的Hash为0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877从以太坊浏览器上可以看到,该黑客向HarvestFinance合约转账20枚WETH,最后又将这20枚ETH转回了自己的地址。该黑客的操作步骤较多,通过多个合约交易成功套现约413万美元。

金色财经现场报道 云链科技CEO:区块链在物流行业大规模应用时间为3-5年:金色财经现场报道,在2018大数据产业峰会上,中国物流与采购联合会区块链应用分会执行秘书长云链科技CEO潘海洪表示,区块链可以很好的解决物流行业效率低,中介等问题,未来物流行业大规模应用的时间为3-5年左右,区块链目前需要在性能、安全、规则方面作出突破才可以进行应用。[2018/4/19]

受黑客攻击此影响,Harvest代币FARM在不到一个小时内跌幅达-63.8%,截至发稿时报价110.99USDT。

事实上,HarvestFinance遭遇攻击不仅导致FARM代币价格在短时间内下跌超60%,还导致HarvestFinance和Curve锁仓量大幅减少。截至发稿前,Curve锁仓量为6.54亿美元,较昨天减少28.67%;HarvestFinance锁仓量为5.91亿美元,较昨天减少42.41%。

针对HarvestFinance一事,DoveyWan发微博称,“一直这在上面的农民真的是心大啊,Harvest的Vault的策略经常变化,并且几乎没有社区治理,外加开发者一直都是匿名……几个危险条件完全满足。”

F2Pool联合创始人神鱼在微博表示:“黑客通过闪电贷瞬间操纵了CRV上稳定币的汇率,然后在harvest低价充值某稳定币、然后在CRV购回卖出稳定币,恢复正常汇率,harvest提现,赚取汇率差。理论上Harvest上稳定币、BTC,凡是挖crv的单币都有这个风险,大家抓紧提现吧。”

HarvestFinance发推称,我们正积极致力于减轻对稳定币和BTC池的经济攻击。

来源:金色财经

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

金宝趣谈

[0:31ms0-5:370ms