昨天的一件大事,是Harvest被黑客攻击了,还是经济攻击的那种,黑客盗走了2400万美元。 本来用稳定币参与挖矿,为了图个稳定收益,这下好了,本金损失了。 一、Harvest 被攻击过程 先是不少Harvest的用户称,自己的存入Harvest的fusdt,本金损失了10% 左右,随后Harvest官网发布被攻击的信息。 对于Harvest遭受的闪电攻击,慢雾安全团队对此事件的简要分析,如下:
把黑客攻击Harvest过程再简化一下:先用 USDC 把 USDT 的价格拉高 -> 存款得 fUSD -> 再把 USDT 换回 USDC 平衡溢价 -> fUSD 换回 USDT,上述流程反复循环,反复套利。 二、DeFi 套利,可谓一本万利 黑客通过闪电贷攻击Harvest,付出和收益如何呢?
用20个ETH搏了2400万美元,然后通过renbtc通道进行匿名洗币等操作。 当然这个攻击过程中,收益的不止黑客,还有uniswap、Curve、ETH矿工、RenVM,各自收益如下表。 这么多协议受益,而受损的是fusdt持有者,也就是Harvest 中用稳定币挖矿的用户。 攻击过程中,uniswap的成交量一下达到19.7亿美金,这个量有点吓人。 这个成交量放在过去是太可能发生的。 那么问题来了,让黑客用闪电贷攻击,导致用户资产受损失。这个闪电贷不是个好东西?闪电贷,设计的初衷就是给用户在各协议之间套利,一丢丢钱就可以套利了。 DeFi 各协议之间可以相互组合,而这过程会积累一些风险,当用户发现协议之间的套利空间,就会发起攻击。这样反逼 DeFi 项目方做好安全,不仅是代码层面上的安全,还有协议经济上的安全。 狼,是自然的清道夫。那么这个闪电贷,应该是DeFi协议的清道夫,专业清理协议中存在的问题。 从这里也突出一个问题,DeFi项目的门槛真是高,爱西欧的时候,一个白皮书就可以出去忽悠融资发币等,然后fork一个代码,修修改改,主网上线等。 当然 DeFi 里面也是可以 Fork 一个,比如cream、各类食物挖矿等等,成熟模型之上,稍加修改一下。但是想要要有点创新,或者故事听起饱满一些,没有技术实力和经济设计实力,都搞不了。 三、Harvest 遭受损失, CRV却涨了 Harvest 被攻击,用户承受损失,而CRV价格却暴涨了。 这不知道是有人做盘,还是对Crv是真利好。 Harvest 遭受攻击后,停止了在CRV中的稳定币挖矿,对于CRV来说,少了一个无情挖提*的机*池,或许是这个刺激吧。 —- 编译者/作者:插兜小哪吒 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Harvest 被攻击,20个ETH套利2400万美元,CRV却涨了
2020-10-27 插兜小哪吒 来源:区块链网络
LOADING...
相关阅读:
- 以太坊2.0即将到来,看涨or看跌?虎符平台币继续暴跌,原因为何?2020-10-27
- 昨晚EOS DeFi 币集体暴跌,为何钻石系却独涨?解读钻石系最近的七大更新2020-10-27
- “佟掌柜の蟹酒局”:与同行者并进开创区块链行业无限可能2020-10-26
- 20eth分分钟变数千万美金,defi农民被割15%出局2020-10-26
- 比特币1/3算力大迁徙,S9价格不降反升,真要明年再战?2020-10-26