以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > Luna > Info

DeFi 協議 Balancer 代幣資金池被攻擊的三個步驟

Author:

Time:

6 月 29 日去中心化交易平臺Balancer Protocol至少有兩個多代幣資金池因漏洞損失了超過 50 萬美元,該事件發生在自動化做市商(AMM)和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次 STA 代幣兌換交易,最終耗盡了 Balancer 資金池內的 STA 余額。

Balancer 資金池是一種類似 Uniswap 的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。

黑客向以太坊主網發送了一個復雜的交易,對其中一個 Balancer 資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個 Balancer 資金池。我們分析了本次攻擊發生的情況,報告如下。

Nansen新增Cardano鏈上分析板塊:4月1日消息,Nansen CEO Alex Svanevik在其社交網站表示,多鏈數據分析平臺Nansen新增Cardano鏈上分析板塊。[2022/4/1 14:31:25]

攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:

第一步,攻擊者從 dYdX 獲得了 10.4 萬 WETH 的閃電貸,這些資金可用于執行 24 次 WETH 與 STA 代幣來回交換,使得 Balancer 資金池中的 STA 余額在多次交換之后被耗盡,最終剩下 1 weiSTA (0.000000000000000001 STA)。

Coinbase發布關于1月29日宕機事件的報告:金色財經報道,Coinbase發布博客文章稱,此前在1月29日太平洋標準時間4:25至9:31之間,coinbase網站出現故障。在這段時間內,許多用戶在嘗試使用Coinbase應用程序時遇到錯誤,并且加密購買、出售和交易功能間歇性的可用。Coinbase表示,發生問題后,在許多端點上發現了很高的錯誤率,并被診斷為一個用于存儲貨幣兌換即期匯率的Redis集群問題,此Redis集群上的CPU負載突然達到100%,并導致多個API端點和后臺作業失敗。[2021/2/6 19:01:31]

之所以出現這種現象,可能是因為 Balancer 資金池合約一直在跟蹤合約中的代幣余額,同時 STA 代幣采用的通貨緊縮模式,每筆交易會向接收者收取 1% 的轉賬費,從而導致 transfer ()和 transferFrom ()兩個內部函數行為不當,因此每當攻擊者將 WETH 交換成 STA 代幣時,Balancer 資金池收到的 STA 代幣都會比預期少 1%。

下一步,攻擊者開始反復將 weiSTA 代幣兌換成 WETH。由于 STA 代幣轉賬費的存在,在余額不足的情況下 Balancer 資金池其實無法收到 STA 代幣,但同時他們卻會釋放了 WETH。如果攻擊者反復執行這個操作的話,就會將 Balance 資金池中的 WBTC、SNX、還有 LINK 代幣余額耗盡。

最后一步,攻擊者向 dYdX 償還了通過閃電貸借入的 10.4 萬 WETH,然后通過存入一些 weiSTA 代幣迅速增加自己在 Balancer 資金池中的份額。接下來通過 Uniswap V2 將所獲得的 Balancer 資金池代幣兌換出 13.6 萬 STA 代幣,接著又再次將這些代幣兌換成 109 WETH,所有被盜的資金目前都已被轉移到該地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部 DeFi 協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了Tornado Cash來獲得初始資金,可以隱藏兌換的以太幣(Ether)的來源,因而這些資金被用于部署智能合約或實施攻擊。

原文標題:《STA 通縮代幣 Balancer 資金池攻擊事件》撰文:鏈上聚合交易平臺 1inch翻譯:盧江飛

Tags:

Luna
Synthetix發布2021年路線圖:實現L2擴容 添加更多新的資產

注:本文來自Synthetix創始人Kain Warwick。正如Kain提到,文中的內容均來自社區反饋,最終能否添加到V3中,還需要通過治理這一關。 Synthetix 2021,感覺更像是80年代科幻電影的片名,而不是路線圖,的確有點像。想象一下,在未來,世界上的每個人都通過手持設備彼此連接,可以持有、交易和轉移任何可以想象到的資產。

保護生態新方式:珊瑚礁NFT

本文由”老雅痞laoyapicom“授權轉載 原文作者:Rachael Merritt 關鍵點: 一位生物學家計劃用他設計的水下照相機對整個大堡礁進行數字測繪。 占地一公頃的虛擬珊瑚礁將作為NFT出售,資金將用于保護生態。 技術專家認為這是一種讓人們參與環保活動的新方式。 根據一項革新慈善保護的雄心勃勃的計劃,任何人都可以擁有大堡礁的一塊虛擬土地。

全面擁抱DeFi生態 火幣錢包戰略升級為一站式DeFi資產收益管理平臺

隨著2020年DeFi市場的爆發式增長,DeFi融入到了加密市場的方方面面,為數字經濟提供了更為廣闊的想象空間,加密市場中的財富呈現出了多元化的形態,交易平臺能夠提供的服務已經無法完整涵蓋整個生態,越來越多的場景需要用戶自行管理對應的資產,DeFi的火爆同時帶動了錢包市場的繁榮。

DeFi 協議 Balancer 代幣資金池被攻擊的三個步驟

6 月 29 日去中心化交易平臺Balancer Protocol至少有兩個多代幣資金池因漏洞損失了超過 50 萬美元,該事件發生在自動化做市商(AMM)和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次 STA 代幣兌換交易,最終耗盡了 Balancer 資金池內的 STA 余額。

軟件正在吞噬貨幣 DeFi 的每一次改進都是ETH的“軟件更新”

我們都知道 馬克·安德森(Marc Andreessen) 的名言: “軟件正在吞噬世界。” 軟件一直是行業的死神。 某一天,它會來臨,并將永遠重塑某個行業。 似乎所有行業都注定要成為軟件驅動的行業,軟件已滲透到我們生活的更多方面,這超出了我們在幾年前的預期。

Spendless門戶 輕松訪問 DeFi 協議

在以太坊網絡上,你的資金擁有巨大的潛能 —— (一經設置便)可以自動幫助你完成你想做的事,如,向慈善機構捐款,或儲蓄增收(比傳統銀行提供的利率更高),而無需每次都手動執行并為之付費。 Spendless 匯聚了構建在以太坊上的高質量智能合約和協議,讓用戶的資金能夠發揮更多用處。Spendless 是通往 DeFi 交易的門戶。

DAOrayaki |藝術 or 科學?淺談Web3經濟中的代幣定價

原文作者:  Living Opera 貢獻者:Shaun 審核者:DAOctor 原文:   Pricing Tokens in a Web3 Economy 根據Statista的數據,目前有超過10,000種代幣在流通,但其中大部分可能并不值錢。

ads