以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

OKEx Insights:Harvest被黑客盜走3400萬刀,為何DeFi安全事件層出不窮?_DEFI:DeFiStarter

Author:

Time:1900/1/1 0:00:00

又一個DeFi項目不幸被黑客盯上了。10月26日,有用戶發現DeFi挖礦項目Harvest.finance疑似遭到黑客攻擊。黑客借用閃電貸,盜走近3400萬美元。Harvest官方發推解釋稱,這次套利攻擊起源于一筆巨額閃電貸,并多次操縱一個貨幣樂高的價格,以耗盡另一個貨幣樂高的資金。攻擊者隨后將資金轉換為renBTC并套現。和其他閃電貸攻擊一樣,攻擊者沒有給出響應時間,連續7分鐘進行攻擊。攻擊者以USDT和USDC的形式退回了247萬美元,這將按比例分配給受影響的儲戶。受攻擊影響,AICoin行情顯示,Harvest代幣FARM26日中午出現插針,暴跌近60%。

火幣全球站已開放XCH、KAVA的HECO網絡錨定Token充提業務:官方消息,火幣全球站已開放XCH、KAVA的HECO網絡錨定Token的充幣和提幣業務。[2021/6/10 23:28:00]

恐慌的用戶急于將資產撤出Harvest,另一方面,攻擊者頻繁的操作和套現行為,導致Uniswap和Curve的單日交易量創下了新高。據Debank數據顯示,截至10月27日,Harvest的鎖倉量同樣暴跌近60%,Uniswap和Curve的交易量卻直沖云天。

損失慘重的Harvest懸賞10萬美金亡羊補牢,獎勵首位成功和攻擊者取得聯系并幫助返還用戶資金的個人/團隊。項目方發推稱,除了持有被盜資金的BTC地址,還獲取了大量關于攻擊者的個人身份信息,攻擊者在加密社區頗為有名。

OKEx將于11月8日11:00停止BCH杠桿借幣功能:今日OKEx發布公告,將在11月15日BCH分叉期間保留BCH相關合約交易,并根據不同階段標的指數進行對應的風控規則調整。待BCH分叉完成后,OKEx將選取價格較高的一條鏈作為合約標的資產,添加到BCH合約指數成分中。11月15日(HKT)之前將不再進行新的BCH當周及次周合約的生成。

為保障市場平穩,OKEx將于11月8日11:00(HKT)停止BCH杠桿借幣功能,用戶需在11月14日11:00(HKT)前進行還幣。并于11月14日17:00(HKT)暫停幣幣、杠桿交易服務,當日18:00(HKT)暫停充值業務。待分叉完成后,OKEx將另行公告通知新的BCH及分叉代幣充值、幣幣、杠桿交易等服務開通時間。更多詳情見OKEx官網。[2020/10/28]

OKEx將于7月28日19:30開放ERC20的ETM提幣:據官網公告,由于En-Tan-Mo (ETM) 主網切換延期,OKEx將于7月28日19:30開放ERC20的ETM提幣。[2020/7/28]

來源:twitter,OKExInsights開心農場不開心

Harvest.finance,聽這名字就知道它和Yearn.finance一樣,是一個DeFi收益聚合器。據官網介紹,Harvest可以自動從最新的DeFi協議中挖出最高的產量,并使用最新的挖礦技術優化獲得的產量。fDAI,fUSDC和fWBTC是抵押在Harvest中的穩定幣,它們通過Harvest的算法自動進行流動性挖礦。如果用戶存USDC到Harvest庫中,Harvest就會鑄造相應數目的fUSDC,用戶也可以隨時用它們贖回USDC。Harvest的亮點主要是自動流動性挖礦和集中資金節省gas費,圖標是一輛行駛在農田中的拖拉機,有人形象地稱其為“開心農場”,恐怕這次事件讓Harvest開心不起來了。

動態 | B2Broker推出B2Core 為企業提供交易室解決方案:據businesswire報道,零售外匯交易經濟商平臺B2Broker宣布推出針對企業的B2Core,這是對其客戶端機柜解決方案交易室(Trader’s Room)的升級。[2020/2/18]

來源:harvest.finance,OKExInsights本次攻擊黑客主要利用了去中心化交易所Curve的自動做市商和Harvest的fUSDT、fUSDC來實現套利,黑客先用無需質押的閃電貸借出大量USDC、USDT,然后通過在Curve上的交易改變這兩種幣的價格,最后利用USDC與fUSDC來回兌換的價差來實現套利。DeFi成黑客“提款機”

聲音 | 肖颯:此次投資者對OKex提供的非法期貨交易的指控罪名在中國無法成立:據財新報道,對于此次OKex事件,部分投資者提出該交易所提供非法期貨交易的指控,肖颯認為,這一罪名在中國是無法成立的,因為中國《公司法》《證券法》里證券是狹義的“證券”,交易的代幣在中國法律內并不會被認可為“證券”(security token),這與美國證券法案里的廣義“證券”不同。[2018/9/11]

Harvest當然不是第一個被攻擊的DeFi項目,可能也不會是最后一個。檢索新聞可以看到,僅近兩個月中就發生過多起DeFi黑客攻擊事件。9月29日,由YFI創始人AndreCronje參與開發的DeFi項目Eminence.finance因協議漏洞,被黑客使用閃電貸攻擊盜走1500萬枚DAI,黑客事后返還了800萬美元。Andre回應稱,黑客利用的是協議本身一個簡單的漏洞,通過這個漏洞黑客增發了很多項目代幣EMN,隨后再將增發的EMN進行傾銷。YFI的大熱讓Andre坐上幣圈神壇,EMN事件則給他的追隨者們潑了一盆冷水。相比之下,bZx遇到的黑客攻擊結果是比較理想的。9月14日,DeFi借貸協議bZx年內第三次遭到攻擊,由于代碼重復事故導致共計損失價值超800萬的資產。兩天后,bZx發布報告指出,丟失的資產已經全部找回,并已存放至團隊的錢包中,將恢復借貸池。另外,團隊向漏洞報告者MarcThelan支付了4.5萬美元的賞金,并準備和PeckShield制定一項計劃,以重新檢查該協議,在一些關鍵的區塊鏈數據指標上進行實時監控。Chainlink的節點們就沒那么幸運了,據TheBlock報道,八月底,九個Chainlink節點運營商遭到所謂“垃圾郵件攻擊”,攻擊者從他們的“熱錢包”中獲取了大約700枚ETH。攻擊者通過發送有效的價格請求,導致節點運營商不得不支付大量gas費。攻擊者抬高這些預言機上的gas費用價格迫使他們以更高成本鑄造用于支付gas費的代幣Chi,然后拋售Chi代幣來獲取ETH。

警惕DeFi安全風險

為什么黑客鐘愛DeFi?究其原因,還是大量資金與尚不成熟的技術之間的矛盾。今年是DeFi的崛起之年,新項目層出不窮,流動性挖礦更是吸引了大批投資者進場。但與此同時,DeFi項目現階段的技術難以兼顧去中心化本質和安全性、穩定性,也不乏部分項目為了趕上風口,帶著合約漏洞就匆忙上場,結果自然是便宜了黑客。另一個原因是加密資產界所共有的,缺乏監管,自然也不受法律保護,無法對黑客追究法律責任。無論什么原因,最終承擔損失的還是DeFi投資者。建議大家首先不要將雞蛋放在一個籃子里,除了DeFi之外還可以布局CEX甚至傳統金融等資產,多元化投資;其次可以購買一些靠譜的DeFi保險產品。最后,我們在參與DeFi項目前,不要只盯著高收益,雖然沒有計算機背景難以看懂代碼,但可以動動手指查一查白皮書,以及智能合約是否通過權威機構的審計。如OKExCEOJayHao所說:“DeFi較為依賴智能合約,協議上大量的交易基本都是依賴智能合約自動執行,智能合約就是DeFi協議中最重要的一個‘底層建筑’,如果智能合約出了問題,那么影響將是毀滅性的。”

Tags:DEFDEFIEFIVESTBTCDEFIDeFiStarterCokeFinanceVESTX幣

XRP
谷燕西:開通糖通證交易的意義_比特幣:數字資產交易平臺

據媒體報道,世界上最大的糖提煉廠AlKhaleej在迪拜經濟開發區開通了在區塊鏈上的糖的現貨的通證的交易。糖通證的交易量可以從一公斤到一百萬噸,交易費用為0.4%,托管費用是每年2.5%.

1900/1/1 0:00:00
萬事達CEO Ajay Banga:比特幣無法滿足無銀行賬戶者的要求_BAN:Lbank公司怎么樣

編者按:本文來自Cointelegraph中文,作者:JOSHUAMAPPERSON,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
“鴿王”Filecoin,會變“割王”嗎?_COIN:OIN

千呼萬喚始出來!拖了又拖,“鴿”了又“鴿”,歷時3年,讓人又愛又恨的Filecoin終于在10月15日晚間上線了,所有人總算能松一口氣.

1900/1/1 0:00:00
無常收益(IG):DeFi無常損失(IL)問題的解決方案_BAYC:LABS

自動化做市商和無常損失 在自動化做市商領域,有關無常損失問題的討論由來已久。根據定義,無常損失是與持有相同頭寸相比的“額外”損失,而與資本PnL不相關.

1900/1/1 0:00:00
DeFi的AB面:后浪or泡沫?_DEFI:區塊鏈運用的技術中不包括哪一項a共識算法

DeFi的概念最早在2018年8月被提出,卻在2019~2020年興起,近期更是因為流動性挖礦、IDO、DEX等活動達到熱度高潮,一度占領各大論壇、社群、媒體的頭版頭條.

1900/1/1 0:00:00
現在是買比特幣的好時機嗎?這幾個鏈上指標來告訴你答案_比特幣:怎么得到以太坊幣

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。這一周,市場還真沒太受OK的影響,反而是自ok公告那天下跌后,一路走出了N連陽,本月到目前漲幅約22%,也就是如果你是國慶.

1900/1/1 0:00:00
ads