自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资
20.00% 80.00%
利好
利空

热门币种

更多
市值 价格 过去7天

$109302.4

1.81%

$2574.99

3.02%

$2.3653

2.4%

$181.06

1.45%

$668.91

1.61%

$0.23523

1.99%

$0.7804

2.55%

$0.2684

2.86%

$3.6789

4.78%

$16.26

2.87%

$24.52

2.43%

$109083.15

1.76%

$0.2942

2.23%

$445

2.13%

$0.00001485

2.81%

$0.19936

1.83%

$8.807

0.9%

$3.063

2.67%

$4.748

3.59%

$98.74

0.19%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

“技术漏洞”引发3400万美元DeFi攻击,Harvest Finance披露

2020-10-27 20:36:03
收藏

Harvest Finance遭遇3400万美元闪电贷攻击

去中心化金融机器人顾问Harvest Finance因遭受3400万美元闪电贷攻击,对其"工程错误"表示歉意,承诺做出改变,并恳请攻击者归还被盗资金。

攻击过程详解

在昨日的博客文章中,Harvest Finance详细描述了攻击者如何从投资者存入资金的保险库中窃取USDC和USDT储备。公司同时更新了被盗总金额,此前预估约为2400万美元。攻击者利用闪电贷,在另一个DeFi协议Curve中暂时操控了Harvest Finance储备的价值。通过这种方式,攻击者成功压低了Harvest平台上USDT和USDC的价格,从而以远低于实际价值的价格购入这些代币。这不仅让他们偿还了闪电贷款,还从中获利。

事件影响与应对措施

此次攻击导致Harvest的代币FARM价格暴跌。根据CoinMarketCap的数据,其价格从周日的242美元跌至目前的100美元。Harvest团队在今日的博客中表示:"我们承认犯了一个工程错误。"为防止类似事件再次发生,Harvest提出了两项解决方案:首先,禁止在单笔交易中同时存入和提取资金,即杜绝闪电贷款;其次,将Curve代币的提现转换为稳定币,并在独立交易中进行,从而最大限度降低闪电贷款造成的损害。

悬赏与归还请求

在协议创建者修复漏洞的同时,他们希望追回被盗资金。团队在博客中表示:"攻击者已经证明了他们的观点。如果他们能将资金归还给用户,社区将不胜感激。"Harvest为说服攻击者归还资金的人提供10万美元的赏金,如果在未来36小时内完成,赏金将提高至40万美元。他们同时强调:"在此过程中请不要泄露攻击者的身份。"或许,在去中心化金融领域,仍存在着某种荣誉感。

展开阅读全文
更多新闻