Harvest가 다시 해킹당했습니다. 여기 공격의 세부 사항을 이해하는 기사가 있습니다.
星球君的朋友们
2020-10-26 06:46
本文约624字,阅读全文需要约2分钟
트랙터에 문제가 생긴 것은 이번이 처음이 아니다.

작가: 코지마 미나코

나는 오늘 아침 클라우드의 IOSG 프렌즈 클럽에 있었는데 갑자기 곡선과 농장이 모두 급락하기 시작했고 농장은 거의 67% 하락했습니다.

이후 여러 그룹에서 트랙터가 공격당했다는 소식이 잇따랐고, 많은 fUSDT 사용자들은 원금의 10%를 잃었다고 보고했습니다. 그 직후 Tractor 🚜 공식도 발표했습니다.

트랙터🚜에 문제가 생긴 것은 이번이 처음이 아닙니다. . 이번 공격 벡터는 지난번과 다른 것 같습니다.

차이점은 이번에는 해커가 돈세탁에 renBTC를 사용할 뿐만 아니라 공격 주소를 익명화하기 위해 Tornado를 사용하는 등 오랫동안 계획을 세웠다는 것입니다. 최고 수준의 기술이라고 할 수 없습니다. 12개 정도의 20번째 가스 공격 명령이 한 번에 완료되었습니다.

구체적으로 Curve의 커브의 슬리피지는 보통 매우 낮지만 극단적인 상황에서는 급격하게 변하게 되는데, Arbitrageurs가 Curve의 yPool 가격을 조작하여 Harvest에 등을 돌리고 일방적으로 재충전한 후 Curve를 이용하여 돈을 돌려받고 플래시 론을 이용한다. ⚡️ 환율 조작, 극단적인 가격 생성, 부족한 유동성을 이용해 돈을 돌려받는 것은 bZx 공격과 유사합니다. .

프로젝트 당사자가 처음으로 Curve를 버렸지만. 그러나 현재 데이터로 볼 때 Curve의 LP는 이 일련의 공격에서 처리 수수료만 많이 청구했어야 합니다. 단기 거래 금액은 27억 달러, 자본 활용률은 2400%, LP 취급 수수료는 100만 달러 이상입니다. 직접 프런트 엔드가 넘쳐납니다. . 단기적으로는 비영구적 손실이 있겠지만 빨리 회복해야 한다. Curve LP를 보유한 사용자는 걱정할 필요가 없습니다.

YFI, YFII, Harvest 3대 애그리게이터를 보면 YFII만 문제가 없었는데, 농부삼촌이 재무관리를 위해 YFII로 이적할 가능성이 제기된다.

星球君的朋友们
作者文库