月亮链 月亮链
Ctrl+D收藏月亮链
首页 > 狗狗币 > 正文

BAL:当红流动性挖矿DeFi项目Balancer如何被攻击?官方这么说_NCE

作者:

时间:1900/1/1 0:00:00

编者按:本文来自链闻ChainNews,撰文:BalancerLabs,星球日报经授权发布。正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。https://oko.palkeo.com/有关本次攻击原理的分析描述如下:1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用gulp()函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加「恶意性」代币或「破坏性」代币。下一步工作:1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对「无bool」转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及「破坏性」代币或精心设计的「恶意性」代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。

美元指数DXY日内跌幅扩大,回落至112下方:金色财经报道,美元指数DXY日内跌幅扩大,短线下挫40点,回落至112下方,日内跌0.8%。[2022/10/22 16:35:06]

MEXC回应“社群解散”:社群为非官方性质,平台一切正常:8月8日消息,MEXC官方表示,此前宣布计划解散的群组“抹茶·Fans 交流群”系志愿者群,并非官方群组。官方中文群已于去年解散,目前中文社群仅港澳台群。并表示MEXC运营一切正常。[2022/8/8 12:09:30]

比特币挖矿难度在过去两周内下降了2.35% 创本年度第二大跌幅:金色财经消息,比特币挖矿难度在过去两周内下降了2.35%,创本年度第二大跌幅。

主要在市场低迷期间,挖矿难度往往会急剧下降,不再能够盈利甚至收支平衡的矿工被迫关闭他们的设备,例如,在2018年加密货币冬季最寒冷的日子里,由于矿工大量外流,比特币的挖矿难度暴跌了15%以上。(u.today)[2022/6/23 1:26:55]

路透社:Celsius事件将促使美国加强对加密借贷产品的监管:6月17日消息,加密借贷平台Celsius的流动性问题导致其170万客户无法赎回资产,这将增加美国对该行业的监管压力,该行业在今年的其他危机中已经处于守势。Celsius本周以极端市场条件为由冻结提款,这凸显了加密行业的其他问题,即该行业对投资者保护的措施薄弱。

报道称,加密货币贷方从零售客户那里收集加密货币存款并将其重新投资。有时吹捧两位数的回报,此类产品吸引了数百亿美元的资产。然而,由于其投资在加密市场低迷中恶化,Celsius无法兑现赎回。Celsius没有在美国证券交易委员会 (SEC) 注册,这意味着它几乎不受风险管理、资本和披露规则的约束。结果,其客户对其资产如何投资几乎一无所知,也不清楚他们是否会收回这些资产。(路透社)[2022/6/17 4:34:15]

标签:BALNCECERbalanceBALTOHorizon FinanceCERE币Magic Balancer

狗狗币热门资讯
BAL:对当下DeFi市场大热的思考_Futuball

6月24日,基于以太坊的去中心化交易所协议Balancer正式宣布在以太坊部署其治理代币BAL。值得注意的是BAL的价格一天中从7美元涨到最高22美元,而其种子轮的价格只有0.6美元.

1900/1/1 0:00:00
BTC:行情分析:大盘迎来预期反弹,但后继如何呢?_OTC

本文来自:哈希派,作者:哈希派分析团队,星球日报经授权转发。

1900/1/1 0:00:00
VIT:Vitalik:长期看DeFi利率不可能比传统金融最佳利率高出1%以上_VITAE

编者按:本文来自巴比特资讯,作者:Kyle,星球日报经授权发布。7月1日晚间,以太坊创始人VitalikButerin在推特上连续发布一系列推文,分享了对当下最热的DeFi的看法,以及自己看好的.

1900/1/1 0:00:00
AMA:科普:平行链(线程)租赁的成本模型估算_SAM

Kusama将作为一个独立的网络而存在,而Polkadot团队也将一直致力于维护它。这是Polkadot团队通过最近的博客文章所传达的信息.

1900/1/1 0:00:00
USD:USDT折价或表明比特币市场情绪弱_BTC

编者按:本文来自LongHash区块链资讯,作者:JosephYoung,Odaily星球日报经授权转载。整个六月期间,Tether(USDT)都在以折价交易.

1900/1/1 0:00:00
数字货币:中央银行数字货币的总体框架概览_CBD

编者按:本文来自区块链大本营,作者:庞宇雄,Odaily星球日报经授权转载。区块链技术的提出对降低社会信用成本、改善社会信用环境有重要意义.

1900/1/1 0:00:00