月亮链 月亮链
Ctrl+D收藏月亮链
首页 > ICP > 正文

BAL:Balancer因通缩代币STA遭遇闪电贷攻击,价值50万美元资产被黑_ALA

作者:

时间:1900/1/1 0:00:00

写在前面:北京时间6月29日,知名defi项目Balancer的两个资产池遭遇闪电贷攻击,价值50万美元的代币被攻击者抽走,对此,defi服务商1inch及Balancer项目方相继对攻击事件进行了复盘。此外,Balancer联合创始人兼CTOMikeMcDonald还提醒称,任何恶意的ERC20代币都有可能被添加到Balancer合约层,因此需要注意这种未知的风险,根据此前的计划,Balancer很快将进行第三次安全审计。

余烬:BALD项目方用1160ETH回购BALD途中撤回逾1万枚ETH和2.24亿BALD流动性:7月31日消息,据余烬梳理,3小时前,BALD项目方开始使用1,160ETH(约合217万美元)回购2978万枚BALD,BALD价格从0.055上涨至最高0.09美元。回购途中,项目方从池子撤回10,704ETH(约合200万美元)和2.24亿枚BALD流动性,导致池子深度骤降和市场恐慌,BALD价格从0.09美元下跌至0.02美元。当前,BALD总量的50.9%(5.09亿枚,价值1100万美元)处于在项目方地址。

早些时间报道,Bald发推表示,未出售过任何代币,仅进行添加、移除流动性和购买代币。[2023/7/31 16:09:37]

今天,至少有两个Balancer多币资产池遭到闪电贷攻击,导致价值50万美元的资产被耗尽,原因是AMM和通缩代币模型环境造成的漏洞。

加密交易平台Liquid Global宣布停止存款服务:11月16日消息,加密交易平台Liquid Global (Quoine Pte. Ltd ) 官方宣布已停止存款服务,若有进一步更新将另行通知。对于已向Liquid Wallet发起存款的用户,账户余额并不会更新,可与support@liquid.com联系寻求帮助。

此前报道,曾获FTX债务融资的日本加密交易平台 Liquid Global 于昨日宣布暂停所有提款。[2022/11/16 13:11:41]

Balancer池是类似Uniswap的自动做市商,其包含了多种资产,并通过特殊数学公式形成价格,为交换任何资产创造套利机会。

据defi服务商1inch分析,攻击者向以太坊主网发送了一笔复杂的交易,导致对其中一个Balancer资产池发起攻击,几分钟后,其发起了第二笔交易,并耗尽了另一个Balancer资产池,以下是1inch编写的分析报告:

BKEX Global将于今日20:30上线JST:据BKEX Global公告,BKEX Global将于2020年8月21日20:30(UTC+8)上线JST(JUST),开放交易对:JST/USDT。

JST是在最大的去中心化应用生态系统波场TRON上建立的,旨在为全球用户提供一套便于使用且高透明度的金融服务。JST平台上的所有交易、抵押和治理都是透明的,且在链上进行。[2020/8/21]

攻击者使用智能合约在单笔交易中自动执行多个操作。在第一步,攻击者通过闪电贷从dYdX获得10.4万WETH,这些资金被用于将WETH与STA代币来回交换24次,从而将STA余额从Balancer池中抽走,然后池中资产变成了1weiSTA。

Global Blockchain锁定100兆瓦电力供应:Global Blockchain为其6666名Antminer S9比特币矿工在北美地区锁定100兆瓦电力供应。[2018/1/26]

造成这个问题的原因在于,Balancer资产池合约跟踪合约中的代币余额,而STA代币有一个通缩模型,从接收方收取1%的传输费,从而导致transfer和transferFrom()的错误行为。因此,每当攻击者将WETH交换到STA时,Balancer池收到的STA就比预期的少1%。

然后下一步,攻击者多次将1weiSTA换成WETH,由于STA代币传输费的实施,资产池中从未收到STA,但它却释放了WETH。重复相同的步骤,攻击者就从Balancer资产池中抽走了WBTC、SNX以及LINK代币余额。

而最后一步,攻击者向dYdX偿还了10.4万WETH,攻击者通过存入一些weiSTA迅速增加其在Balancer池中的份额,然后,他通过UniswapV2将收集的Balancer池代币交换成13.6万STA,然后再次将13.6万STA交换成109WETH。

所有被盗资金都被转移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch总结称:这次攻击的幕后黑手,是一位非常老练的智能合约工程师,他对领先的DeFi协议有着广泛的知识和理解。

显然,这次攻击是有着充分计划的,此外,他还用TornadoCash来获得初始资金,用于部署智能合约和执行攻击,从而隐藏了ETH的来源。

Balancer项目方的分析与反应

在攻击发生后,Balancer项目方也进行了分析:

通过闪电贷从dYdX借出ETH并转换为WETH;

不断交易WETH&STA;

在每笔交易中,STA都有一笔转移费,而资产池希望它在没有这笔费用的情况下获得余额;

经过足够的调用后,攻击者调用gulp,该函数将代币余额的内部池记帐同步到代币跟踪器合约中存储的实际余额;

由于STA的余额接近于零,因此它相对于其他代币的价格非常高,攻击者现在可以使用STA,以极低的成本交换池中的其他资产;

对此,Balancer联合创始人兼CTOMikeMcDonald在博客中写道:

“尽管事先我们并不知道这种特定类型的攻击是可能的,但我们在文档、discord及其他渠道中始终警告ERC-20与传输费可能在协议中产生的意外影响。这就是为什么STA不包含在最近汇总的BAL挖矿白名单中的原因。

该系统是为符合ERC20标准而设计的,当代币表现出意外的行为时,可能会发生不良情况。Balancer是一种无需许可的协议,始终可以在合约层添加损坏或恶意的代币。

至于下一步,我们将开始向UI黑名单中添加传输费代币,类似于我们对无bool转移代币所做的一样。请注意,这些列表并不详尽,任何新代币都可以随时添加到Balancer。

我们将添加更多文档,说明这些资产池如何工作,以及存在漏洞或恶意设计的代币可能如何从资产池中耗尽资产的风险。

Balancer已经过2次全面审核,并且已经制定了第三次审核计划,这次审核很快将开始。我们将继续审核和审查Balancer协议。

标签:BALBALALANCALABALPAC币balance币怎么挖lanc币最新消息ALA币

ICP热门资讯
OWN:智能合约安全实践(二)| 练就“火眼金睛”,真假构造函数一眼看清_FAL

引子:“真行者珞珈山诉苦,假猴王水帘洞誊文。”?——《西游记·第五十八回》在《西游记》中,六耳猕猴冒充猴王孙悟空,以假乱真,过了唐僧,过了众神,纵使是照妖镜也分不出真假.

1900/1/1 0:00:00
MBR:欧盟:将为Libra等稳定币制定“强大”监管规则,开发“健全的”加密货币市场_BIRDBRO价格

欧盟金融服务专员瓦尔迪斯·多姆布罗夫斯基斯周二表示,欧盟委员会将在今年晚些时候提出新的规则,以在欧盟发展“健全的”加密资产市场,包括Facebook数字货币天秤座等稳定币.

1900/1/1 0:00:00
比特币:加密市场Q2数据综合复盘:比特币跑赢各国股市_CUSDT

文|秦晓峰?编辑|郝方舟一季度,受新冠肆虐与原油价格战影响,各主要金融市场表现不佳,美股多次熔断,比特币腰斩暴跌。二季度,世界各国央行相继宣布刺激措施、提振信心,各金融市场开始复苏.

1900/1/1 0:00:00
区块链:技术周刊 | Filecoin确认测试网奖励计划时间,V神回应以太坊扩容_Gastream

本周的技术周刊,包含以太坊、波卡、Filecoin、Hyperledger等网络的技术类新闻消息.

1900/1/1 0:00:00
AVA:区块链项目AVA完成1200万美元代币私募融资 Galaxy Digital、比特大陆参投_TAL

据TheBlock6月25日报道,康奈尔大学计算机科学教授EminGünSirer创建的区块链协议AVA完成1200万美元的AVAX代币私募融资。雪崩基金会及其附属公司主持筹集工作.

1900/1/1 0:00:00
WEB:前车之鉴——盗取比特币的黑客技术_Fisher Vs Pirate

发布方:XBITRUST?&PaiclubCapital作者:苏文杰摘要:本文浅谈了盗取比特币的黑客技术,并在此基础上运用编程和一些工具对自有网站和主机进行了攻击实践.

1900/1/1 0:00:00