月亮链 月亮链
Ctrl+D收藏月亮链

BAL:当红流动性挖矿 DeFi 项目 Balancer 如何被攻击?官方这么说_LANC

作者:

时间:1900/1/1 0:00:00

正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。

损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。

Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。

Nouns DAO向以太坊数据网站Ultrasound.money捐赠100枚ETH:6月20日消息,Nouns DAO社区经过投票决定将100枚ETH捐赠给以太坊数据网站Ultrasound.money,旨在支持公益事业的运作,以增强以太坊区块的抗审查性。据悉,ultrasoundrelay团队致力于促进以太坊区块的中继多样性。[2023/6/20 21:49:21]

在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。

Binance NFT市场已支持用户存入比特币NFT:6月6日消息,公告显示,Binance NFT 市场现支持用户存入比特币 NFT,目前不支持批量存款。Binance NFT 市场支持的比特币 NFT 系列包括 Bitcoin Bandits、Bitcoin Frogs、Bitcoin Pizzas、Bitcoin Punks、Bitcoin Wizards、Block Legends、BTC DeGods、BTC Machine、Clay Pepes、DogePunks 等 20 个比特币 NFT 系列。[2023/6/6 21:19:33]

以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:

FLOW链上交易活动大幅下降,原生Token已跌至0.89美元历史新低:金色财经报道,支持NBATopShot的区块链FLOW交易活动近期大幅下降,coingecko数据显示其原生Token FLOW也跌至0.89美元,创下历史新低,过去7天跌幅为14.8%,过去30天跌幅达到26.6%。相较于2021年4月创下的42美元峰值,当前FLOW价格已缩水98%。

此外,FLOW链上交易额已从9月的3900万美元跌至11月的770万美元,其中NBATopshot在11月更是创下两年交易额新低,不到210万美元,而NFLAll Day上月交易额则跌至360万美元。(decrypt)[2022/12/16 21:48:19]

今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。

跨链流动性协议Chainge Finance与聚合协议OpenOcean达成合作:据官方消息,跨链流动性协议 Chainge Finance 与跨链聚合协议 OpenOcean 已达成合作,共同构建更公平的去中心化交易市场。OpenOcean 将接入 Chainge Finance API,向用户提供最高流动性和最优价格;Chainge 聚合 DEX 中列出的现有代币流动性也得到大幅提升,用户可同时访问多个链上 OpenOcean 的聚合流动性。[2022/8/19 12:35:35]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有关本次攻击原理的分析描述如下:

1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用_gulp_函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。

我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加“恶意性”代币或“破坏性”代币。

下一步工作:

1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对“无bool”转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及“破坏性”代币或精心设计的“恶意性”代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。

标签:BALNCEbalanceLANCFootball Fan AppRasta FinanceDollarBalance Sharebalance

比特币交易热门资讯
SDT:非小号早间新闻_TET

全球加密货币总市值为2624亿美元,较昨日回升26亿美元,BTC市值1692亿美元,占总市值64.40%.

1900/1/1 0:00:00
BTC:币圈币加索:月底最后一天 大饼行情持续反弹 日内警惕回落的风险_比特币

日都劝自己,多努力一点,多向上一点,多积极乐观一点,而生活就像气球,你不断的充气过多,也会有爆炸的时候.

1900/1/1 0:00:00
MAC:凌姗说币:6.28比特币,以太坊凌晨行情分析策略,窄幅震荡_300价格

凌姗赠言:行情不在于大小,抓住即可,利润不在于多少,积累便是。别总奢望暴风雨,没有准备好的追求有时候就是灾难,有多少人是每天有计划的交易,有多少人是每回有反省的成长,太多扛单的英雄事迹,太多锁仓.

1900/1/1 0:00:00
比特币:币汐柔:6.27比特币可能要到明年才会突破1万美元吗?_BTC

币汐柔:6.27比特币可能要到明年才会突破1万美元吗?过去几周,比特币一直处于低波动时期。加密货币在9000美元的低位交易,在8500美元的强力支撑和10000美元的强力阻力之间徘徊.

1900/1/1 0:00:00
虚拟币:小安干货分享币圈新人炒币三部曲_虚拟币

炒币没你想的那么简单,不是倒买倒卖就赚钱无数,一个合格的炒币者,不仅要懂得经济、要跟踪新闻热点、了解国家政策、关心国际形势,要研究虚拟币的基本面、技术面,而且,要不停地与自己的恐惧与贪婪作斗争.

1900/1/1 0:00:00
MEX:XMEX关于BTC永续合约最高支持125倍杠杆的更新延期公告_UTC币

尊敬的XMEX用户:由于当前行情波动较大,原定2020年06月28日15:00(UTC8)的系统升级更新延期至06月30日15:00(UTC8).

1900/1/1 0:00:00