值得信赖的区块链资讯!
Harvest Finance遭闪电贷攻击,DeFi安全仍任重道远
北京时间本周一,有推特网友发现疑似有黑客通过闪电贷从Harvest Finance中巨额套现,造成损失超过400万美元。

随后Harvest Finance官方发布推特称,黑客发起的此次经济攻击是通过Curve Y池进行的。为了保护用户,其已经将Y池和BTC Curve策略资金存入Vault中,所有稳定币和BTC资金都在Vault中(未在策略中部署),其他池不受影响。
对于这一安全事件,慢雾安全团队复盘了黑客的攻击手段:攻击者通过以太坊匿名转账平台Tornado.cash转入20 ETH作为后续攻击手续费,然后通过 UniswapV2闪电贷借出巨额USDC与USDT。
之后,攻击者先通过Curve将USDT换成USDC,这导致了Curve yUSDC池中的investedUnderlyingBalance参数变小,随后攻击者通过Harvest存入巨额USDC,同时铸出fUSDC,而计算铸出fUSDC数量依赖于Curve yUSDC池的investedUnderlyingBalance参数,这导致铸出了更多的fUSDC。
完成这一步之后,攻击者通过Curve把USDC换回USDT,这时investedUnderlyingBalance参数恢复正常,攻击者只需归还fUSDC即可获得比充值时更多的 USDC。通过重复这一过程,攻击者可以持续获利。
随着DeFi应用的发展,DeFi安全问题正在成为不可忽视的问题。
据《比推》此前报道,今年初,两名黑客利用闪电贷攻击了保证金交易协议bZx,套利金额达到100万美元;随后在今年6月,Balancer流动性池再次遭闪电贷攻击,损失达50万美元。
闪电贷概念最早由Marble协议于2018年提出,旨在通过智能化合约完成的零风险贷款。智能合约平台一次性处理交易,所以一次交易的所有元素是批处理执行的,如果借款人不能偿还贷款,整个交易就会回滚,就像贷款根本没发生一样。
闪电贷不能收取传统意义上的利息,其最初的营销标签是主要用于套利交易。但是很快黑客发现可以用其进行经济攻击,攻击者可以使用闪电贷获得攻击所需要大量的前置资金,贷款也使得这些用于攻击的资金与黑客本身没有直接关联,使得难以追踪黑客的身份。
在Harvest Finance遭攻击这一事件中,黑客正是利用了这两点发起了精心设计的攻击。目前Harvest Finance仍在追查黑客信息,其官方推特称,将公开悬赏10万美金奖励首位成功和攻击者取得联系并帮助返还用户资金的个人或团队。
截止发稿时为止,Harvest Finance的锁定金额价值为5.4亿美元,相比一天前下跌了近50%。
图片来源:pixabay
作者 Liang Che
本文来自比推Bitpush.News,转载需注明出处。
比推快讯
更多 >>- TRUMP Meme 币官方手机游戏即将推出,专为真正特朗普粉丝打造
- Debot:日本节点机房存在攻击痕迹,相关资金已转至新加坡的 Debot 安全钱包
- 美 SEC 主席:许多类型的加密货币 ICO 不属于 SEC 的管辖范围
- 数据:2300 万枚 PENGU 从 Pudgy Penguins 转出,价值约 293 万美元
- 全栈式 RWA 平台 Real Finance获得2900万美元融资
- 金融时报:美国总统特朗普将于本周启动美联储主席人选的最后一轮面试
- 道琼斯指数收盘下跌 179.03 点,标普 500 指数小幅下跌
- 彭博社:SpaceX 拟以1.5万亿美元估值进行 IPO,融资额将远超 300 亿美元
- “1011 内幕巨鲸”充值 4000 万枚 USDC 保证金,挂单计划买入 ETH
- 花旗首席财务官:美联储预计本周降息
- Octra 将以 2 亿美元估值在 Sonar 上开启 2000 万美元代币销售
- 罗素 2000 指数创历史新高,最新上涨 0.52%
- 数据:Coinbase Prime 流入 2.71 万枚 ETH,价值约 8860 万美元
- 美联储逆回购操作接纳 3,211 亿美元,涉及 10 个对手方
- 美联储 12 月降息 25 个基点的概率升至 89.6%
- 麻吉大哥 ETH 多单价值 2,500 万美元,浮盈超 159 万美元
- 数据:ETH 全网合约持仓量 24h 增长 7.72%
- 美国劳工统计局:12 月 CPI 数据将于 1 月 13 日发布
- 易理华:满仓以来坚持看好 ETH 后续行情
- 某交易员 10 倍杠杆做多 ETH,20 分钟浮盈超 57.8 万美元
- 据比推数据,ETH现报3274.70美元,1小时涨幅为5.03%,价格波动较大,请谨慎交易,控制风险。
- Securitize 任命前 PayPal 高管为总法律顾问,筹备通过 SPAC 上市
- Roxom 推出全球首个比特币计价证券交易所
- 数据:企业比特币金库两年增长逾 448%,总持仓突破 108 万枚
- Tether 和 SoftBank 投资的比特币公司 Twenty One Capital 首日交易股价下跌 24%
- 又一 Farcaster 客户端转型,Tako 官宣将加入 Trends 生态
- 华尔街严阵以待年底钱荒,美联储本周或暗示重启印钞
- 美国货币监理署确认银行有权从事无风险本金加密资产交易
- 美元指数短线上涨 12 点至 99.22,美元兑日元涨超 0.5%
- RedStone 成为 Canton Network 核心预言机,接入 6 万亿美元真实资产代币化生态系统
- 美国 10 月 JOLTs 职位空缺 767 万人,预期 715 万人
- Bitwise 十大加密指数基金正式在 NYSE Arca 以 ETF 形式挂牌交易
- Stripe 和 Paradigm 向公众开放 Tempo 区块链,新增 Kalshi 和 UBS 作为合作伙伴
- 美股开盘,道指跌 0.08%,纳指跌 0.24%
- 法国调整加密货币 ETN 零售规则,欧洲市场迎来新变化
- 哈塞特:美联储有空间再加息超过 25 个基点
- 比特币矿企 IREN 完成 23 亿美元可转换优先票据发行
- Ethena 推出以 USDe 为保证金的永续合约交易所 HyENA
- Fractal Bitcoin 发布标准化索引服务提案,拟纳入区块奖励体系
- Daylight 推出 DayFi 协议,将电力转化为加密收益资产
- 美联储:FOMC 会议将如期召开
- Aster:人类与 AI 的交易对决已开启
- Binance Alpha 本期 WET 空投单号收益约 28 美元
- Tether 与 HoneyCoin 合作拓展稳定币在非洲的普及
- BMO:鲍威尔将避免对 1 月利率做出明确承诺
- 某鲸鱼向 OKX 转入 1880 枚 ETH,约 586 万美元
- 马来西亚王储支持的电信公司 Bullish Aim 推出令吉稳定币 RMJDT,初始财库资产配置价值 1.215 亿美元
- BNB Plus 斥资 300 万美元增持 3,349 枚 BNB,持仓量达 18,840 枚
- Circle 与 Aleo 合作推出具有“银行级隐私”的稳定币 USDCx
- 数据:过去 24 小时全网爆仓 1.78 亿美元,多单爆仓 1.07 亿美元,空单爆仓 7,093.18 万美元
比推专栏
更多 >>观点
比推热门文章
- TRUMP Meme 币官方手机游戏即将推出,专为真正特朗普粉丝打造
- 【比推每日新闻精选】金融时报:美国总统特朗普将于本周启动美联储主席人选的最后一轮面试;美 SEC 主席:许多类型的加密货币 ICO 不属于 SEC 的管辖范围;美国货币监理署确认银行有权从事无风险本金加密资产交易;彭博社:SpaceX 拟以1.5万亿美元估值进行 IPO,融资额将远超 300 亿美元
- Debot:日本节点机房存在攻击痕迹,相关资金已转至新加坡的 Debot 安全钱包
- 美 SEC 主席:许多类型的加密货币 ICO 不属于 SEC 的管辖范围
- 数据:2300 万枚 PENGU 从 Pudgy Penguins 转出,价值约 293 万美元
- 全栈式 RWA 平台 Real Finance获得2900万美元融资
- 金融时报:美国总统特朗普将于本周启动美联储主席人选的最后一轮面试
- Bitwise CIO:2026 会非常强劲;ICO 将卷土重来
- 道琼斯指数收盘下跌 179.03 点,标普 500 指数小幅下跌
- 彭博社:SpaceX 拟以1.5万亿美元估值进行 IPO,融资额将远超 300 亿美元
比推 APP



