月亮链 月亮链
Ctrl+D收藏月亮链

BAL:DeFi 协议 Balancer 代币资金池被攻击的三个步骤_Plancoin

作者:

时间:1900/1/1 0:00:00

6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。

Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。

Terra链上DeFi锁仓量为199.4亿美元:金色财经报道,据Defi Llama数据显示,当前Terra链上DeFi锁仓量为199.4亿美元,在公链中仍排名第2位。目前,锁仓量排名前5的公链分别为以太坊(1127.5亿美元)、Terra(199.4亿美元)、BSC(121.8亿美元)、Avalanche(105.8亿美元)、Solana(71.9亿美元)。[2022/2/27 10:18:32]

黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。

BKEX Global已于今日16:00开启DeFi挖矿宝第五期抢购:据BKEX Global公告,BKEX Global于2020年9月13日16:00~2020年9月14日16:00(UTC+8)开启DeFi挖矿宝第五期抢购。

DeFi挖矿宝是BKEX结合当下火热的DeFi流动性挖矿而推出的非保本浮动收益理财,用户通过使用ETH、USDT、USDC、DAI参与抢购,即可获得DeFi类代币为奖励的收益。[2020/9/13]

攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:

DeFi稳定币协议LIEN将于9月7日开放LIEN/iDOL交易:据官方消息,DeFi稳定币协议Lien(LIEN)表示将于北京时间9月7日21:00(可能延迟)在去中心化交易协议FairSwap上开放LIEN/iDOL交易,初始价格约50美元,初始流动资金为2,000LIEN/1000,000iDOL。

注:Lien的代币LIEN是一种实用程序代币,代币持有者可获得Lien协议和FairSwap手续费的返还奖励。FairSwap基于恒定乘积做市商(类似于Uniswap)模型,还结合了频繁批量拍卖机制,主要是为了解决抢先交易的问题。Lien、LienFairSwap及代币已部署至以太坊主网。[2020/9/2]

第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。

之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。

下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。

最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。

原文标题:《STA 通缩代币 Balancer 资金池攻击事件》撰文:链上聚合交易平台 1inch翻译:卢江飞

标签:BALSTAANCLANCmexcglobalappSTARS价格BancacyPlancoin

欧易交易所热门资讯
DAO:DAO 治理初探:扁平化 DAO_MKR

我们距离 DAO 组织的扁平化理想还有多远?本文从统计的角度给出了自己的答案。数据表明,许多(甚至绝大多数)DAO 是由若干小团体运营的.

1900/1/1 0:00:00
THE:伊能静深度绑定 Theirsverse会是下一个爆款NFT吗?_VERSE

作者:Corn出品:鸵鸟区块链3月27日,伊能静发推为Theirsverse发声,瞬间让Theirsverse的热度快速发酵,加速了出圈.

1900/1/1 0:00:00
EFI:金色前哨丨CoinMarketCap将BNB列为DeFi代币并排首位 再引争议_fdudefi

被币安收购的加密货币行情网站CoinMarketCap近几个月屡爆争议。自4月币安斥资3亿美金收购CoinMarketCap后,虽然币安承诺CoinMarketCap保持独立运营,但还是发生了一.

1900/1/1 0:00:00
NFT:切尔西俱乐部、美国职业棒球大联盟纷纷入局,体育产业对Crypto的采用热度不减_WAD

尽管Crypto市场上下波动,但体育产业依然在Crypto的采用上不遗余力。在过去的一周里,切尔西足球俱乐部和美国职业棒球大联盟这样的体育巨头在Crypto领域达成了新的协议.

1900/1/1 0:00:00
BAL:一文详解Balancer V2最新概况_Pukao Global

5月11日,Balancer Labs宣布V2版本已经上线,并推出了全新的用户界面。早在今年二月份,Balancer Labs就发布了关于V2版本的概况.

1900/1/1 0:00:00
KOLO.Market:如何用古典音乐与区块链技术来为音乐NFT收藏增值?

随着视觉艺术家、明星入局数字艺术藏品(NFT)市场,再加上2021年下半年GameFi热潮的来袭,我们见证了一个个重量级的NFT项目.

1900/1/1 0:00:00