以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

NCE:1inch 技術分析頭部 DeFi 協議 Balancer 通縮代幣資金池攻擊細節

Author:

Time:1900/1/1 0:00:00

當紅流動性挖礦DeFi項目Balancer官方披露了損失50萬美元的通縮代幣攻擊事件原理,鏈上聚合交易平臺1inch則分析了Balancer攻擊事件更多技術細節。

原文標題:《STA通縮代幣Balancer資金池攻擊事件》撰文:鏈上聚合交易平臺1inch翻譯:盧江飛

6月29日去中心化交易平臺BalancerProtocol至少有兩個多代幣資金池因漏洞損失了超過50萬美元,該事件發生在自動化做市商和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次STA代幣兌換交易,最終耗盡了Balancer資金池內的STA余額。

1inch24小時交易量為3.6億美元,是30天平均交易量的15倍:金色財經報道,據CoinGecko數據,1inch是Upbit上交易量第二大的幣種,24小時交易量為3.6億美元,是該幣種30天平均交易量的15倍。此外,Coinglass統計數據顯示,自昨天以來價格上漲導致永續期貨合約市場出現價值249萬美元的空頭被清算。[2023/7/18 11:00:53]

Balancer資金池是一種類似Uniswap的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。

Celsius開始出售山寨幣,包括127萬枚LINK、283萬枚SNX、445萬枚1INCH等:金色財經報道,據Lookonchain監測,Celsius開始出售山寨幣,其中:127萬枚LINK(850萬美元)、283萬枚SNX(784萬美元)、12597枚BNB(300萬美元)、445萬枚1INCH(226萬美元)、853萬枚ZRX(190萬美元)和43.9萬枚FTT(71.3萬美元)被轉移至FalconX;186,149枚BONE(23.5萬美元)被存入歐易OKX。[2023/7/17 10:59:27]

黑客向以太坊主網發送了一個復雜的交易,對其中一個Balancer資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個Balancer資金池。我們分析了本次攻擊發生的情況,報告如下。

iOS版1inch錢包將發布更新:金色財經報道,去中心化聚合交易協議1inch宣布,12月21日,iOS版1inch錢包將發布更新,其中包含由Nord Beaver工作室開發的DeFi Racer游戲。該游戲是1inch進入Web 3.0領域的第一個產品,未來將推出更多基于Web 3.0工具和機制的應用程序。[2021/12/22 7:54:59]

攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:

第一步,攻擊者從dYdX獲得了10.4萬WETH的閃電貸,這些資金可用于執行24次WETH與STA代幣來回交換,使得Balancer資金池中的STA余額在多次交換之后被耗盡,最終剩下1weiSTA。

之所以出現這種現象,可能是因為Balancer資金池合約一直在跟蹤合約中的代幣余額,同時STA代幣采用的通貨緊縮模式,每筆交易會向接收者收取1%的轉賬費,從而導致transfer和transferFrom兩個內部函數行為不當,因此每當攻擊者將WETH交換成STA代幣時,Balancer資金池收到的STA代幣都會比預期少1%。

下一步,攻擊者開始反復將weiSTA代幣兌換成WETH。由于STA代幣轉賬費的存在,在余額不足的情況下Balancer資金池其實無法收到STA代幣,但同時他們卻會釋放了WETH。如果攻擊者反復執行這個操作的話,就會將Balance資金池中的WBTC、SNX、還有LINK代幣余額耗盡。

最后一步,攻擊者向dYdX償還了通過閃電貸借入的10.4萬WETH,然后通過存入一些weiSTA代幣迅速增加自己在Balancer資金池中的份額。接下來通過UniswapV2將所獲得的Balancer資金池代幣兌換出13.6萬STA代幣,接著又再次將這些代幣兌換成109WETH,所有被盜的資金目前都已被轉移到該地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部DeFi協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了TornadoCash來獲得初始資金,可以隱藏兌換的以太幣的來源,因而這些資金被用于部署智能合約或實施攻擊。

來源鏈接:medium.com

Tags:BALANCNCEbalanceminifootball幣怎么樣RFYield FinanceConcealFivebalance

抹茶交易所
UPE:朗哥說幣:6.29行情分析空軍顯弱多軍蓄勢待發如何擴大自己的收獲

朗哥說幣:6.29BTC行情分析空軍顯弱多軍蓄勢待發如何擴大自己的收獲 前言 正所謂有所不為才能有所為,多操作不一定機會就多,有時什么也不做,就是一種最好的選擇.

1900/1/1 0:00:00
BTC:BTC價格競猜,贏Bingbon定制禮盒!

尊敬的用戶: 您好!Bingbon品牌總監Olivia要在微博發起競猜活動啦!競猜時間:2020/06/2920:00~2020/06/3024:00開獎時間:2020/07/0112:00哪些.

1900/1/1 0:00:00
SOUND:許聰說幣:馬克·尤斯科表示,黃金和比特幣是唯一的真實貨幣

隨著越來越多的人涌向這個大流行疾病的世界,黃金和比特幣的走勢正在上升。現在,摩根溪資本管理公司的創始人馬克·尤斯科宣稱,在當今市場上,投資者只能將黃金和比特幣視為真實貨幣.

1900/1/1 0:00:00
火幣全球站7月2日01:00-03:00系統升級公告

尊敬的用戶: 為了提升服務質量,進一步優化您的交易體驗,火幣全球站定于2020年7月2日01:00-03:00(GMT8)起進行系統升級,升級期間您的資產安全不受影響,請您耐心等待.

1900/1/1 0:00:00
KTO:TikTok 和其他部分應用疑似通過 iOS 剪貼板訪問加密錢包地址等敏感信息,TikTok 表示將停止在 iOS 設備上訪問剪貼板內容

鏈聞消息,據美國科技博客媒體ArsTechnica報道,盡管今年3月份研究人員TommyMysk和TalalHajBakry發布報告表示字節跳動旗下短視頻平臺TikTok和其他一些應用會定期從i.

1900/1/1 0:00:00
HYPER:礦機“售出即虧本”億邦國際上市首日下跌4.4%,礦機股的希望在哪?

文|黃雪姣 編輯|Mandy王夢蝶 出品|Odaily星球日報6月26日晚9點半,億邦國際在杭州“云敲鐘”,正式登陸納斯達克,成為繼嘉楠耘智后的“礦機第二股”.

1900/1/1 0:00:00
ads