月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Uniswap > 正文

ETH:DeFi 挖矿:Balancer遭闪电贷攻击与金融模型漏洞_combo币暴跌

作者:

时间:1900/1/1 0:00:00

Balancer:闪电贷+恒定积损失50万美金

2020年6月29日,Balancer遭受闪电贷攻击,Balancer是使用恒定积进行的AMM市场,池子中的Assets在遵守恒定积的前提下可按池子当时的利率进行交换,本次闪电贷攻击利用了该原理,将一种Asset掏空后,用另一种Assets以很低的价格获取,由此获利接近50万美金。

攻击hash:0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

攻击步骤:

1.攻击者去dYdX借贷104kWETH;

彭博分析师:SEC推迟碳配额ETF的决议对现货比特币ETF不利:金色财经报道,美国SEC推迟了就上市首个实物碳配额ETF的规则变更提案的决议,彭博资讯 (Bloomberg Intelligence) 分析师Eric Balchunas表示,这可能对Ark Invest、贝莱德 (BlackRock) 和富达 (Fidelity) 等递交现货比特币ETF申请的公司带来坏消息,因为碳配额ETF的流程与现货比特币ETF的流程“完全相同”。[2023/7/27 16:01:21]

2.攻击者在Balancer的WETH-STA池子里将步骤1得来的WETH不断地换成STA代币,21次之后,池子中的STA被掏空,只剩下1weiSTA(由于通缩模型,至少会剩余1weiSTA在池子里);

3.攻击者按照恒定积公式,使用1weiSTA不断地获取池子中的WETH,价格分别为1weiSTA:30,347WETH,1weiSTA:15,173WETH等等,进行18次兑换之后,WETH几乎被兑空;

Yuga与Zak合作出版第一本关于加密朋克的书:金色财经报道,Yuga Labs今天宣布与Virgil Abloh的ICONS背后的知名设计事务所Zak Group合作,在一个定义目录中创建CryptoPunks的官方文献。

该项目将逐像素详细介绍每个朋克,以及web3、数字艺术、设计和技术领域的标志性文化人物的贡献,如SnowFro、Beeple、6529、Deafbeef、Larva Labs创始人自己等等。[2023/6/24 21:56:38]

4.同理,攻击者也将WBTC-STA,SNX-STA,LINK-STA池子进行了同样的操作;

5.攻击者去dYdX退回104kWETH;

6.攻击者将获取的少量STA(<50weiSTA)放入Balancer池子里添加流动性,由于池子里目前STA数量很少,仅有1weiSTA,因此攻击者此时获取了很高的LPshare,这些share可以获取池子的代币奖励,共计获取了136kSTA;

今日恐慌与贪婪指数为61,等级仍为贪婪:金色财经报道,今日恐慌与贪婪指数为61(昨日为57),等级仍为贪婪。

注:恐慌指数阈值为0-100,包含指标:波动性(25%)+市场交易量(25%)+社交媒体热度(15%)+市场调查(15%)+比特币在整个市场中的比例(10%)+谷歌热词分析(10%)。[2023/3/24 13:23:45]

7.攻击者将136kSTA兑换成了109WETH,由此完成整个攻击过程。

攻击完毕之后,攻击者将得到的币转入0xbf675c80540111a310b06e1482f9127ef4e7469a,该地址的所有操作都由Tornado进行,因为已无法追溯。

攻击者共计得到下列战利品:

?455WETH($100kworth)

数据:道琼斯指数波动性已经高于比特币:金色财经报道,根据ZeroHedge分享的数据,截至10月7日,道琼斯指数波动性高于比特币。这凸显了资产的成熟性,因为它被归类为最不稳定的投资。值得注意的是,比特币支持者坚持认为,一旦比特币成熟,其特点是采用率增加,该资产的波动性就会降低,并且可以像传统资产一样进行交易。(Finbold)[2022/10/9 12:50:13]

?2.4mSTA($100kworth)andconverteditto109WETH($25kworth)

?11.36WBTC($100kworth)

?60.9kSNX($100kworth)

?22.6kLINK($100kworth)

数据:约1300万美元Nomad被盗资金被归还:8月4日消息,据欧科云链OKLink多链浏览器显示,被标记为“Nomad官方被盗资金回收”的链上地址,目前已收到包括146枚ETH、626万枚USDC、201万枚USDT、15万枚DAI、399枚WETH在内价值约1300万美元的资产。[2022/8/4 2:58:18]

Balancer:Compound金融模型漏洞

2020年6月29日,攻击者从dYdX闪电贷中借到代币并铸币后,通过uniswap闪贷获得cWBTC和cBAT代币,然后将借得的代币在Balancer代币池中大量交易,从而触发Compound协议的空投机制,获得空投的COMP代币,再使用Balancer有漏洞的gulp()函数更新代币池数量后,取走所有代币并归还闪电贷。攻击者相当于利用了Compound协议的金融模型、闪电贷和Balancer代码漏洞,无中生有了COMP,总获利约为11.5ETH。

攻击hash1:0x70959fef9d7cc4643a0e885f66ec21732e9243ffd3773e4a9ea9b5ab669bab4d(使用Tokenview浏览器搜索)

攻击过程:

1.从dYdX处通过闪电贷形式借得WETH、DAI和USDC三种代币,数额分别是103067.20640667767WETH、5410318.972365872DAI和5737595.813492USDC。

2.使用步骤1中得到的代币,在Compound中借贷cETH、cDAI和cUSDC,也就是对三种代币(cETH、cDAI和cUSDC)进行铸币操作(mint),量为5,150,226.00337039cETH,264,123,046.64278978cDAI,272,429,456.68851376cUSDC。

3.从Compound处通过闪电贷借得WBTC、BAT,数额分别是1380WBTC、49000000BAT,

4.使用步骤3中得到的代币,在Compound中借贷cWBTC、cBAT,也就是铸造(mint)cWBTC,cBAT代币。量为68,474.79460157cWBTC,2,407,985,254.35853495cBAT。

5.携带获得的cWBTC与cBAT加入Balancer的代币池,此时攻击者拥有的cWBTC和cBAT的数目分别为4955.85562685cWBTC和55144155.96523628cBAT。

6.分别用cWBTC和cBAT在Balancer的该代币池中进行大量的交易,从而触发COMP空投(Airdrop)操作,将这些空投的COMP分发到Balancer该代币池中。

7.调用gulp()函数将当前的COMP数目同步到Balancer智能合约中,并将cWBTC、cBAT以及额外被加入代币池中的COMP取出。退出代币池时,攻击者拥有的cWBTC和cBAT的数目同样为4955.85562685和55144155.96523628。但是由于在代币池中通过大量交易产生的额外COMP代币。此处攻击者还可以选择直接进入其他代币池中,复用步骤1到步骤6的攻击方法,获得额外COMP代币。

8.偿还Compound和dYdX的闪电贷,离场。

9.攻击者仍旧可以采用同样的方法,对其他代币池发动攻击。攻击的机制类似,但是通过闪电贷借得和用来进行攻击的代币种类略有不同。

最终攻击者将得到的1.413164269999604596COMP放到Uniswap交易为1.466344591877333617ETH离场。

同样的攻击hash2:0xa519835c366bc77d93c9d3e433e653bfc46120688ad146b383f4dd93342cad29

来源:金色财经

标签:ETHSTACOMOMPLETHCosmostartercombo币暴跌Compound Augur

Uniswap热门资讯
NFT:1.8黄金今日还会涨吗白银TD如何操作走势分析及操作建议附解套_Dimitra

  -黄金行情分析:    昨天金价大跌近60美金,随后尾盘反弹日线报收带下引线的大阴柱,下跌幅度过大,尾盘已经有了反弹动作,结合本周还有非农等关键数据,今天大概率就是一个区间震荡的走势.

1900/1/1 0:00:00
Aptos:币赢共识52第十四期预告|2021开局30000美金,“机构牛”是否会延续?_aptos币怎么挖

一年52周,周周精彩!币赢品牌栏目《共识52》第十四期来啦~活动时间:1月8日16:00嘉宾介绍:币赢1月8日四下午16点将开启主题为《2021开局30000美金.

1900/1/1 0:00:00
DEF:东方 DeFi 沸腾 2020:速览主要项目特性与进展_EFI

在西方社区和投资机构主导的DeFi浪潮中,东方DeFi项目表现如何?原文标题:《沸腾2020:DeFi狂热下中国为何「万马齐喑」本土DeFi项目盘点》撰文:miaohash2020是沸腾的一年.

1900/1/1 0:00:00
OOKI:1.7晚间行情分析 大饼以太再次新高 目前高位如何操作_ooki币有价值吗

比特币晚间行情上破位,价格再度刷新历史高位,最高点到达38600,整体走势上行还在延续,且日内涨幅4000余点,多头情绪较为浓重.

1900/1/1 0:00:00
END:点宽专栏-宽客TAO学习贴:指标量化之超买超卖—EMV简易波动指标_VALUE价格

致初学者:大家好,我是一个马叉虫的宽客:Tao,从本期开始,我将为大家带来一系列的量化指标。众所周知,认识技术指标是作为一个从事二级市场必不可少的技能.

1900/1/1 0:00:00
THE:老万币圈:1/6 晚间比特币行情分析及策略分享_ETT

行情分析:当前技术结构来看,日线级别中,均线指标保持勾头上扬,多头量能持续放量,整体的大趋势依旧延续多头,4小时级别中,均线指标呈现休整形态,没有明显的单边走偏,但多头量能放量.

1900/1/1 0:00:00