Harvest Finance: Хакер выкачал 24 миллиона долларов из протокола доходного фермерства

- Протокол для фермерства с высокой урожайностью, Harvest Finance, был взломан.
- Злоумышленник похитил 24 миллиона долларов, но вернул 2,5 миллиона.
Проблема эксплуатации уязвимостей в протоколах децентрализованных финансов (DeFi) становится всё более тревожной и представляет огромную угрозу для стремительного роста отрасли. Несколько часов назад хакер смог воспользоваться ошибками в протоколе доходного фермерства Harvest Finance, выкачав почти все средства, заблокированные в проекте, согласно многочисленной информации, опубликованной в Twitter.
Компания Harvest Finance понесла убытки в размере около 24 миллионов долларов в результате атаки неизвестного злоумышленника
Согласно имеющейся информации, сегодня рано утром протокол Harvest Finance был успешно взломан, в результате чего почти все активы были украдены. В общей сложности, протокол доходного фермерства потерял около 24 миллионов долларов из-за действий злоумышленников. Позже злоумышленники вернули около 2,5 миллионов долларов развертывателю (протокола). Причина возврата такой суммы остается неизвестной. Однако это не первый случай, когда DeFi протокол, возвращает небольшую часть украденных средств.
Тем временем злоумышленник смог cash украденные активы Harvest Finance, конвертировав их в renBTC, токенизированную версию Bitcoin (BTC), и Tornado. Намекая на то, как был взломан протокол, команда Harvest Finance отметила, что атака была совершена через пул Curve Finance Y. В заявлении точно говорится:
Экономическая атака была осуществлена через пул Curve Y, что привело к непропорциональному завышению цен стейблкоинов в Curve и внесению и выводу крупных сумм активов посредством сбора урожая.
Протокол Buggy
В отдельном сообщениипользователь Twitter сообщил, что после анализа кода обнаружил две ошибки в протоколе Harvest Finance. Согласно сообщению, это была ошибка реализации протокола, а также ошибка в его проектировании.
2. Нестрогий дизайн – В стратегии есть функция проверки арбитража, но допустимое отклонение оказалось недостаточным. Я не смог проверить значение на момент эксплуатации, но значение по умолчанию в 3% было слишком большим. pic.twitter.com/p6vxhpHaRl
— Pancake $Bunny на #BSC (@PancakeBunnyFin) 26 октября 2020 г
Сегодняшние события также привели к 60-процентному падению цены токена управления протоколом (FARM) на CoinGecko.
Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Ибиам Вайяс
Ибиам Вайас освещает новости криптовалют с 2019 года. Он изучал информатику в Национальном открытом университете Нигерии. Его работы публиковались на различных новостных платформах, посвященных криптовалютам, включая Coinfomania, Crypto News Australia и AltcoinBuzz. Опираясь на свои знания в области информатики, сейчас он специализируется на новостях, связанных с криптовалютами, робототехникой и долголетием.
- Какие криптовалюты могут принести вам деньги?
- Как повысить безопасность своего кошелька (и какие из них действительно стоит использовать)
- Малоизвестные инвестиционные стратегии, используемые профессионалами
- Как начать инвестировать в криптовалюту (какие биржи использовать, какую криптовалюту лучше купить и т.д.)















