以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 火必 > Info

LANC:當紅流動性挖礦 DeFi 項目 Balancer 如何被攻擊?官方這么說

Author:

Time:1900/1/1 0:00:00

正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。

損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。

Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。

億萬富翁Barry Sternlicht警告稱美國經濟將出現內爆:金色財經報道,Starwood Capital Group董事長兼首席執行官、億萬富翁Barry Sternlicht在接受CNBC采訪時談到了美國經濟狀況。他警告稱,美國經濟將出現內爆,并強調利率必須下降。他進一步表示,美國經濟“將出現硬著陸”。

繼美聯儲周三加息25個基點后,Sternlicht重申,在當前的銀行業危機下,美聯儲本應停止加息:“我認為必須降低利率。這就是調整銀行資本結構的方法。我認為他們已經做得夠多了。債券市場會告訴你將會發生什么。債券市場是對的。利率必須下降。經濟將會內爆。”[2023/3/26 13:27:28]

在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。

Bybit CEO:Mirana為Bybit旗下投資部門,Genesis破產未影響Bybit用戶資產:金色財經報道,Bybit首席執行官Ben Zhou在社交媒體發文表示,Genesis第二大債權人Mirana Ventures實體公司Mirana Corp為Bybit旗下投資部門。Mirana僅管理部分Bybit公司資產且與用戶資產隔離,BybitEarn產品并不使用Mirana。此外,Genesis對Mirana1.51億美元的借款有價值約1.2億美元的抵押品進行抵押,目前已被清算。

此前報道,據今日公開的破產申請文件顯示,Genesis前幾大債權人包括Gemini Trust Company(7.65億美元)、Mirana Ventures實體公司Mirana Corp(1.51億美元)。[2023/1/20 11:23:24]

以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:

基于華為云的P2E鏈游Revoland將推出Staking功能:8月20日消息,據外媒報道,基于華為云的P2E鏈游Revoland宣布將推出Staking質押功能,旨在吸引更多有機用戶加入RevoLand生態,從而提高項目的可持續性。

此外,加密用戶可以通過參與Staking質押來管理RevoLand項目,Staking系統將從REVO的單一Token質押開始,然后是REVOLP的Token質押。此前報道,Revoland于今年六月完成1060萬美元種子輪和預售輪融資,天鴿互動等參投。(Globenewswire)[2022/8/21 12:37:55]

今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。

道明證券:若全球經濟動能回升 美元的強勢將面臨挑戰:8月16日消息,道明證券外匯策略師Mark McCormick和Ray Ng表示,全球經濟動能的回升將對美元表現構成重創。“大舉看空美元的一個關鍵因素是全球增長勢頭的提升,”他們在分析了全球數據的意外表現和趨勢后指出。“結果顯示,意外表現和數據均‘積極’時,將令美元表現最糟。”物價壓力加大、金融狀況收緊正在強化美元,使得整體環境支撐美元。“即便如此,全球數據意外指標過去幾周持續改善,可能很快變為正面。再加上通脹觸頂和美聯儲終期利率,可能在第四季度再次改變外匯市場態勢和驅動力。簡而言之,不要過于自滿。”(金十)[2022/8/16 12:27:43]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有關本次攻擊原理的分析描述如下:

1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用_gulp_函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。

我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加“惡意性”代幣或“破壞性”代幣。

下一步工作:

1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對“無bool”轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及“破壞性”代幣或精心設計的“惡意性”代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Tags:BALNCEBALALANCBalto Tokenvelodromefinance幣新聞Disbalancer

火必
BASE:小黑說幣:BTC行情依舊弱勢 整體思路高空低多

前言:不謀全局者不足謀一域,市場風云,變幻莫測,定其心,觀其勢,謀定而后動,不亂于心,不困于情,運籌帷幄之中,方能決勝千里之外。弱水三千,只取一瓢,取己所需,不貪婪,不好戰,收放自如,穩操勝券.

1900/1/1 0:00:00
BIG:BigONE 已銷毀參與第十期「貢獻值」兌換的 ONE

親愛的用戶: BigONE已銷毀參與第十期「百倍定向回購」貢獻值兌換的ONE,總計1,000,000枚ONE.

1900/1/1 0:00:00
DEA:幣佳穎:套單解套,想吃透盤面不知道怎么操作?MACD教你買賣絕招

市場中,有些時候發生虧損就學會接受,有些時候獲取利潤就學會享受,很多事猶如天氣,慢慢熱或者漸漸冷,轉眼已過了一季.

1900/1/1 0:00:00
GATE:凌姍說幣:6.28比特幣下跌反彈后操作的六個技巧

凌姍贈言:工欲善其事,必先利其器。林肯也說過,“我如果要花八小時砍倒一棵樹,那么我就會花六小時把自己的斧子磨的鋒利。”在合約交易上,這一格言可以理解為:研究和學習十分重要.

1900/1/1 0:00:00
OSS:6.29比特幣和以太坊行情分析與操作策略、讓你看清今天大盤的走勢

幣錦峰寄語; 做投資一定要首先樹立正確的投資理念,這是一切盈利的根源,其次做好倉位資金管理,保持良好的心態,賺了不要驕傲,虧了不要氣餒,以扎實的技術功底,在正確的道路指引下才能立足長遠.

1900/1/1 0:00:00
加密貨幣:現貨API更新日志(2020年6月)

尊敬的用戶: 歡迎使用火幣API!我們將在本公告內持續記錄API更新日志,請您及時關注。更多詳情,請參考火幣官方.

1900/1/1 0:00:00
ads