以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

NCE:當紅流動性挖礦DeFi項目Balancer如何被攻擊?官方這么說

Author:

Time:1900/1/1 0:00:00

編者按:本文來自鏈聞ChainNews,撰文:BalancerLabs,星球日報經授權發布。正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。https://oko.palkeo.com/有關本次攻擊原理的分析描述如下:1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用gulp()函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加「惡意性」代幣或「破壞性」代幣。下一步工作:1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對「無bool」轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及「破壞性」代幣或精心設計的「惡意性」代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

BRC-20代幣總市值接近4億美元:金色財經報道,數據顯示,比特幣銘文代幣Ordi現報12.48美元,24小時漲幅30.54%,當前總市值已達2.62億美元。此外,BRC-20相關代幣目前約為14079種,總市值為381,321,392美元,過去24小時的交易量為38,627,737美元。

據悉,BRC-20協議是直接寫到比特幣網絡上,以聰為載體,用OrdinalInscriptions的JSON數據部署、鑄造和轉移代幣。Ordi是第一個比特幣銘文代幣,總供應量為2100萬枚。[2023/5/8 14:48:38]

OpenAI、微軟、谷歌、蘋果、英偉達等將開會討論AI開發使用標準:4月11日消息,本周三,OpenAI、微軟、谷歌、蘋果、英偉達、Stability AI、Hugging Face、Anthropic等公司,將開會討論制定AI技術開發使用標準,討論如何以最負責任的態度繼續開發AI。(福克斯商業新聞)[2023/4/11 13:56:17]

Marathon Digital 2023年3月生產825枚比特幣:金色財經報道,比特幣礦企Marathon Digital宣稱,2023年3月生產825枚比特幣,環比增加21%;截至2023年3月31日,將不受限制的比特幣持有量增加到11,466枚比特幣(約3.265億美元)。[2023/4/4 13:43:29]

韓國首爾將于8月31日進行首爾元宇宙第一階段部分服務的非公開測試:金色財經報道,韓國首爾市將于8月31日對“新世界Metaverse首爾”的第一階段部分服務進行非公開測試,此次非公開測試開放對象為首爾在線教育平臺的指導咨詢用戶和專家組成的市IT新技術治理團等約3200人,今后首爾市政府計劃在首爾元宇宙第一期建設中收集市民意見,并于11月底正式向公眾開放。

其中在測試期間,用戶可以體驗在元宇宙上實現的首爾市政府和廣場,還有開放式的書吧空間,可以閱覽首爾市的E-Book,之后在首爾廣場還可以玩夏季定制的戲水游戲等等。(News1)[2022/8/30 12:57:19]

Tags:BALNCEbalanceBALAFootballCoinTaxi.FinanceBalancerDollarBalance Bond

狗狗幣價格
以太坊:V神:我們低估了權益證明和分片所需花費的時間

編者按:本文來自Cointelegraph中文,作者:BENJAMINPIRUS,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
以太坊:GAS費暴漲,以太坊繁榮的背后

編者按:本文來自鏈內參,作者:內參君,Odaily星球日報經授權轉載。隨著交易費用激增,使用第二大加密貨幣進行交易的成本越來越高.

1900/1/1 0:00:00
EOS:拿EOS還能挖出比特幣?

編者按:本文來自風火輪社區,作者:佩佩,Odaily星球日報經授權轉載。 大家好,我是佩佩,這個以罵柚子為zz正確的季節并沒有過去,我也因小腦袋上頂著個eos的帽子,被嘲笑攻擊過,不僅今年,三年.

1900/1/1 0:00:00
GMT:行情分析:BTC三角震蕩,反彈目標9300美元

本文來自:哈希派,作者:哈希派分析團隊,星球日報經授權轉發。、金色財經合約行情分析 | 資金費率保持高水平,多頭情緒仍濃:據火幣BTC永續合約行情顯示,截至今日18:00(GMT+8),BTC價.

1900/1/1 0:00:00
區塊鏈:魔幻元年2020,區塊鏈注冊企業將突破歷史新高

2020年的前六個月,我們先后見證了1918西班牙大流感,1929年大蕭條,2008年金融危機.

1900/1/1 0:00:00
SOC:巴塞羅那足球俱樂部代幣在兩小時內售罄,銷售額超130萬美元

編者按:本文來自Cointelegraph中文,作者:HELENPARTZ,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
ads