去中心化金融协议Harvest Finance遭遇黑客攻击,悬赏10万美元追查
事件概况
去中心化金融(DeFi)协议Harvest Finance近日遭遇黑客攻击,其流动性池被非法利用,造成约2400万美元的损失。黑客随后将被盗资金转换为renBTC。此次攻击导致协议原生代币FARM价格暴跌。
协议方的应对措施
Harvest Finance已直接向攻击者发出呼吁,要求返还资金。该协议在推特上表示:"对于攻击者:你已经证明了自己的能力,如果你能将资金返还给用户,包括许多远观DeFi的旁观者在内的社区将不胜感激。"
在意识到遭受攻击后,Harvest Finance迅速采取了一系列保护用户的措施。通过其推特账户,协议宣布已将100%的稳定币和BTC曲线策略资金从策略中提取到一个安全的金库中。此外,协议还表示正在"采取措施阻止向稳定币和BTC金库的存款"。
攻击细节与后续行动
据报告,此次攻击从开始到结束仅持续了七分钟,给协议的反应时间非常有限。Harvest Finance表示,目前已掌握足够的信息来识别攻击者。在最新发布的推文中,协议表示"现已掌握大量关于攻击者的个人身份信息,该攻击者在加密社区中相当知名"。
随着黑客事件持续发酵,Harvest Finance公布了10个BTC地址,声称"黑客的所有资金都在这些钱包中"。在另一条推文中,协议呼吁包括币安在内的主要加密货币交易所将这些地址列入黑名单。
DeFi领域的安全挑战
这次对Harvest Finance的攻击是近期困扰去中心化金融社区的一系列黑客攻击和其他安全漏洞中的最新一起。今年8月,DeFi协议Opyn损失了37万美元。9月,因Telegram消息泄露引发的$FEW丑闻引起了社区的批评。
PhutureDAO联合创始人Charles Storry表示:"由于DeFi领域仍处于起步阶段,我们看到攻击类型正在逐步成熟。DeFi内部的开放创新是关键,使用未经测试和不安全的代码导致资金损失并不是DeFi的本质。"
未来发展计划
展望未来,Harvest Finance承诺将发布事件分析报告,并"制定针对闪电贷经济攻击的未来风险缓解策略,包括评估保险选择以及补偿策略"。
(注:我们已联系Harvest Finance,若收到回复将更新本报道。)