Harvest遭受闪电贷攻击,黑客通过Curve盗走2300万美元_CUR:HARM

编者按:本文来自巴比特资讯,作者:Kyle,星球日报经授权发布。DeFi协议Harvest.Finance今日午间发布消息称,黑客正在通过Curvey池进行经济攻击,使Curve中稳定币的价格超出了对应比例,并通过Harvest协议存入和提取大量资产。为了保护用户资金,Harvest已将y池和btccurve策略资金提出并转移至Curve金库。具体来说:为了保护用户,已将100%的稳定币和BTCcurve策略资金从策略中撤出到金库。下一步:为了保护用户,Harvest正在阻止通过该协议向Curve稳定币和BTC金库中存款。

Harmony:为了增强保险库安全性,Bitcoin桥内部保险库已暂时暂停:7月6日消息,Harmony发推表示,Harmony的Bitcoin桥内部保险库已经暂时暂停,因为Harmony将在未来几天增强保险库的安全性。[2022/7/6 1:53:53]

SharedStake发布被攻击报告:系内部人员利用合约漏洞所为:以太坊2.0质押解决方案SharedStake发布被攻击报告称,此前SharedStake代币在正式推出前被铸造的原因在于内部人员利用时间锁合约(即在固定时间执行某操作的智能合约)漏洞所为。该漏洞于4月26日由白帽Lucash-dev提交给团队,某位团队成员因有查看漏洞的权限,于是利用该漏洞于6月19日和23日四次在主网铸造了价值约50万美元的代币并于正式推出后进行了抛售、抵押等操作。虽然没有足够的证据,但SharedStake核心成员怀疑是团队新成员所为。SharedStake表示目前正在修复漏洞,并将在以后对协议资金进行多签管理。[2021/6/24 0:02:29]

黑客从Curve转移USDT之后,其中一部分通过Uniswap将其转换为renBTC,向比特币区块链迁移。首次攻击影响,Uniswap平台今日交易量暴涨超过1200%,24小时交易量达到20.08亿美元,其中ETH相关交易规模占到20.06亿美元,24小时涨幅1514%。

公告 | Binance Launchpad宣布15.8亿枚Harmony(ONE)代币已售空:2019年5月28日16:00(香港时间)Binance Launchpad宣布已经完成今年第五个项目Harmony(ONE)代币的发行,全部15.8亿枚代币已售空。据悉,此次共计22,891 名用户参与摇号Harmony(ONE)代币发行,共领取了54,076张签号。其中12,977位用户成功获得签号16,666张,中签率达到30.82%。币安将在24小时内扣除成功中签用户账户的BNB。[2019/5/28]

对于这次攻击,Harvest解释说,像其他套利经济攻击一样,这是一次大型闪电贷攻击,黑客通过操纵一个货币乐高的价格以多次消耗另一个货币乐高的资产。攻击者然后将资金转换为renBTC并以BTC的形式离场。与其他Flashloan攻击一样,攻击者没有给项目方留下反应时间,而是在7分钟内完成了端到端攻击。攻击者钱包最后通过renBTC提走资金。不过,攻击者最后以USDT和USDC的形式向部署者退回了2,478,549.94美元资金。这些资金之后将通过攻击发生之前的快照按比例分配给受影响的存款者。根据分析,此次攻击中,大约有2300万美金的USDT从Curve流出。HarvestFinance表示还在调查中,安全机构也正在参与调查。由于各大平台的DeFi理财项目很多在Curve上运行,目前尚不确定有多少投资者遭受损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

水星链

[0:31ms0-0:952ms