以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > Filecoin > Info

BAL:Balancer因通縮代幣STA遭遇閃電貸攻擊,價值50萬美元資產被黑

Author:

Time:1900/1/1 0:00:00

寫在前面:北京時間6月29日,知名defi項目Balancer的兩個資產池遭遇閃電貸攻擊,價值50萬美元的代幣被攻擊者抽走,對此,defi服務商1inch及Balancer項目方相繼對攻擊事件進行了復盤。此外,Balancer聯合創始人兼CTOMikeMcDonald還提醒稱,任何惡意的ERC20代幣都有可能被添加到Balancer合約層,因此需要注意這種未知的風險,根據此前的計劃,Balancer很快將進行第三次安全審計。

今天,至少有兩個Balancer多幣資產池遭到閃電貸攻擊,導致價值50萬美元的資產被耗盡,原因是AMM和通縮代幣模型環境造成的漏洞。

Balancer宣布新Boosted Aave礦池上線:金色財經報道,Balancer 剛剛發布了基于 Aave V3 市場的新 Boosted Pools。Aave V3 是對 Aave 協議最重要的升級,確保了數十億美元的無許可智能合約。團隊可以通過將 bb-a-USD 用作 Balancer 上的基礎對來構建新的創新礦池和金融 dApp。通過使用 Aave 增強池構建,集成商繼承了 Aave 協議中內置的高安全性標準。[2023/4/6 13:47:00]

Balancer池是類似Uniswap的自動做市商,其包含了多種資產,并通過特殊數學公式形成價格,為交換任何資產創造套利機會。

DCG欠子公司Genesis Global超過16.5億美元:金色財經報道,Genesis Global 及其相關實體的破產申請顯示母公司數字貨幣集團 (DCG) 欠其附屬公司Genesis超過 16.5 億美元。DCG 欠 Genesis 的債務包括今年 5 月到期的 5.75 億美元貸款和 2032 年 6 月到期的 11 億美元本票。GGH(Genesis 實體的控股公司)董事會特別委員會正在調查 GGC 和 DCG 之間的貸款活動,以確定破產公司是否對 DCG 提出與這些交易相關的可行索賠,以幫助重組。[2023/1/20 11:23:43]

據defi服務商1inch分析,攻擊者向以太坊主網發送了一筆復雜的交易,導致對其中一個Balancer資產池發起攻擊,幾分鐘后,其發起了第二筆交易,并耗盡了另一個Balancer資產池,以下是1inch編寫的分析報告:

Balancer和Gnosis達成合作推出Balancer-Gnosis協議:10月21日消息,Balancer和Gnosis達成合作,推出Balancer-Gnosis-Protocol (BGP),其是Balancer V2的“資金庫架構”和Gnosis協議的價格發現機制的結合,希望為用戶提供更多好處,例如鏈上流動性、MEV保護、更好的交易價格和優化的gas成本。(Coinquora)[2021/10/21 20:46:38]

攻擊者使用智能合約在單筆交易中自動執行多個操作。在第一步,攻擊者通過閃電貸從dYdX獲得10.4萬WETH,這些資金被用于將WETH與STA代幣來回交換24次,從而將STA余額從Balancer池中抽走,然后池中資產變成了1weiSTA。

Hotcoin Global(熱幣全球)將于8月2日出席金色財經共為創新者大會:據官方消息,Hotcoin Global與金色財經進一步深化戰略合作,將于8月2日正式出席金色財經在河南鄭州舉辦的“共為·創新者大會”熱幣全球將作為合作企業全力支持金色財經創新者大會的成功舉辦。屆時熱幣全球將帶來精彩主題演講,并有專門的分區展位,歡迎所有參會人員蒞臨交流。

Hotcoin Global(熱幣全球)總部位于悉尼,在全球主要城市均設運營中心,持有澳大利亞TRAC交易牌照,全球權威排名Top25。支持現貨、合約、杠桿ETF、OTC等交易。支持中、英、韓多語言版本。全球注冊用戶100萬+,日活躍用戶6萬+,24小時交易額30億美金。超50+合作媒體,超100+全球超級合作伙伴。[2020/7/24]

造成這個問題的原因在于,Balancer資產池合約跟蹤合約中的代幣余額,而STA代幣有一個通縮模型,從接收方收取1%的傳輸費,從而導致transfer和transferFrom()的錯誤行為。因此,每當攻擊者將WETH交換到STA時,Balancer池收到的STA就比預期的少1%。

然后下一步,攻擊者多次將1weiSTA換成WETH,由于STA代幣傳輸費的實施,資產池中從未收到STA,但它卻釋放了WETH。重復相同的步驟,攻擊者就從Balancer資產池中抽走了WBTC、SNX以及LINK代幣余額。

而最后一步,攻擊者向dYdX償還了10.4萬WETH,攻擊者通過存入一些weiSTA迅速增加其在Balancer池中的份額,然后,他通過UniswapV2將收集的Balancer池代幣交換成13.6萬STA,然后再次將13.6萬STA交換成109WETH。

所有被盜資金都被轉移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch總結稱:這次攻擊的幕后黑手,是一位非常老練的智能合約工程師,他對領先的DeFi協議有著廣泛的知識和理解。

顯然,這次攻擊是有著充分計劃的,此外,他還用TornadoCash來獲得初始資金,用于部署智能合約和執行攻擊,從而隱藏了ETH的來源。

Balancer項目方的分析與反應

在攻擊發生后,Balancer項目方也進行了分析:

通過閃電貸從dYdX借出ETH并轉換為WETH;

不斷交易WETH&STA;

在每筆交易中,STA都有一筆轉移費,而資產池希望它在沒有這筆費用的情況下獲得余額;

經過足夠的調用后,攻擊者調用gulp,該函數將代幣余額的內部池記帳同步到代幣跟蹤器合約中存儲的實際余額;

由于STA的余額接近于零,因此它相對于其他代幣的價格非常高,攻擊者現在可以使用STA,以極低的成本交換池中的其他資產;

對此,Balancer聯合創始人兼CTOMikeMcDonald在博客中寫道:

“盡管事先我們并不知道這種特定類型的攻擊是可能的,但我們在文檔、discord及其他渠道中始終警告ERC-20與傳輸費可能在協議中產生的意外影響。這就是為什么STA不包含在最近匯總的BAL挖礦白名單中的原因。

該系統是為符合ERC20標準而設計的,當代幣表現出意外的行為時,可能會發生不良情況。Balancer是一種無需許可的協議,始終可以在合約層添加損壞或惡意的代幣。

至于下一步,我們將開始向UI黑名單中添加傳輸費代幣,類似于我們對無bool轉移代幣所做的一樣。請注意,這些列表并不詳盡,任何新代幣都可以隨時添加到Balancer。

我們將添加更多文檔,說明這些資產池如何工作,以及存在漏洞或惡意設計的代幣可能如何從資產池中耗盡資產的風險。

Balancer已經過2次全面審核,并且已經制定了第三次審核計劃,這次審核很快將開始。我們將繼續審核和審查Balancer協議。

Tags:BALBalancerLANCANCbal幣價格Magic BalancerAvalanche HillsGermanCoin

Filecoin
ETH2:ETH礦工頭頂的達摩克里斯之劍:以太坊2.0將開啟首個公測網絡

6月23日,以太坊官方博客更新其開發進度,Altonav0.12測試網預計將在下周啟動。這也就意味著,在經過探討和不斷的改進后,以太坊開發團隊終于將啟動第一個公開的、多客戶端測試網絡.

1900/1/1 0:00:00
TOKE:科普 | 安裝了錢包的手機或電腦壞了,幣是不是沒了?

作者|JackyLHH 出品|白話區塊鏈 前幾天,大白的好朋友小黑跑過來,憂心忡忡地問大白:安裝了錢包的手機進水壞了,無法開機,修不好了.

1900/1/1 0:00:00
穩定幣:觀察丨教會徒弟餓死師傅,穩定幣開始威脅以太坊原生代幣ETH?

根據過去幾年穩定幣發展狀況表明,市場需求一直不斷增長。在許多用戶眼里,穩定幣似乎是傳統金融的自然發展,但對于許多開發人員而言,以太坊區塊鏈正在發展成為構建穩定幣的主要環境.

1900/1/1 0:00:00
SDX:巴比特專欄 | 從技術底層到組織模式,美國瑞士兩大數字資產交易所比較

現在在一些國家已經開始有公司申請成立數字資產交易所,譬如美國的波士頓證券型通證交易所BSTX和瑞士的瑞士數字價值交易所.

1900/1/1 0:00:00
區塊鏈:密碼學家:比特幣的橢圓曲線可能有一個秘密的后門

世界頂級密碼學家之一認為,中本聰選擇比特幣橢圓曲線是因為其效率高或因為它可能會提供一個秘密的后門。 橢圓曲線價值數十億 比特幣公鑰是通過私鑰應用橢圓曲線密碼學來創建.

1900/1/1 0:00:00
NAP:觀點 | 明年發達國家通脹率將超4%,比特幣價格或創歷史新高

研究平臺ERIC創始人RussellNapier警告稱,明年發達國家的通貨膨脹率可能會超過4%。這可能會推動比特幣的價格上漲.

1900/1/1 0:00:00
ads