要点:
有人利用一笔闪电贷从Harvest流动资金池中赚取了3400万美元。
Harvest宣布愿意支付100万美元来获得确凿的证据,帮助找回这些资金。
不过,Harvest还没有提出补偿受影响的用户的PlanB。
Yearn治理论坛讨论铸造和分配1000枚YFI给核心开发者和贡献者:据官方消息,yearn.finance(YFI)在发布的周报中表示,本周治理论坛发布了一个新的潜在YIP提案,讨论了在线性释放期间向Yearn核心开发人员和贡献者铸造和分配1000枚YFI的可能性。另外,yearn.finance正在测试一种能降低无常损失的解决方案,目前已经启动UI,不过此界面不接受存款或提款,仅用于监控目的。[2021/1/19 16:29:14]
作为DeFi流动性挖矿协议的HarvestFinance提供了100万美元的赏金,以寻找一个黑客,该黑客在周末从其用户中获得了近3400万美元的收益。
行情 | 比特币重回9100美元上方:据火币全球站数据显示,比特币晚间最低跌至8938美元后持续反弹,目前已重回9100美元上方,火币现报9117.34美元,日内涨幅0.21%,行情波动较大,请注意风险控制。[2019/10/31]
Harvest早些时候提供了10万美元悬赏金,然后增加到了40万美元的赏金,又到了如今的100万美元
在此前的攻击中,攻击者使用一笔闪电贷人为地降低了Harvest上的稳定币Tether和USDC的价格,然后从流动性池中以讨价还价的价格抢购了里面的代币。
比特币5分钟下挫100美元:据Bitstamp行情,比特币在5分钟内快速下挫100美元。目前bitstamp价格为8970.4美元。[2018/5/1]
因此,这个DeFi项目的团队正在研究几项更改,包括限制闪电贷。闪电贷允许精通技术的用户可以同时快速进行存款和取款,通常是为了进行价格套利,而这实际上就是攻击。由于资产价值已被操纵,Harvest在此后的攻击报告中将攻击者称为“盗窃”。
尽管可以弥补该协议的缺点,但HarvestFinance尚未制定补偿用户的计划,但表示“正在为受影响的用户制定补救计划。”同时,它发出了“谦虚的请求,要求将资金退还给部署者,以便可以将其分配回用户。”
在10月26日的一条推文中,Harvest暗示其团队知道攻击者是谁,但不愿意对其进行处理。它提出了100,000美元的奖励,然后是400,000美元的奖励,以奖励任何可以说服该人退还资金的人。
但攻击者并未退还。因此,有了这次更大的奖励。Harvest还承认,它没有“确凿的证据”证明攻击者的身份。
如果可以相信该协议的帖子,那么使用户整体受益的计划就在于取回资金。它在周三写道:“我们在第9周的主要重点是从黑客那里收回资金,并减轻可能影响用户的任何闪电贷攻击。”
但是,有关是否应通过IOU代币向Tether和USDC存款人支付赔偿的调查正在进行中。如果失败,该协议的存款人将承担部分损失。
Harvest也在试图避免未来的攻击。它要求八家主要交易所将黑客使用的比特币地址列入黑名单,至少有一家交易所不愿意这样做。在发布协议后,Kraken的创始人杰西·鲍威尔写道:“不要再操弄你的DeFi局,并期望交易所能救助你。我不会接受您试图将您草率,鲁莽部署的代价外在化的尝试。”
毫无疑问,Harvest正在将其“工程错误”的结果内在化。其FARM代币周日的交易价格超过230美元,目前徘徊在100美元左右。它的7天跌幅为61.8%,是CoinGecko前300名币中跌幅最大的。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。