以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

當紅流動性挖礦 DeFi 項目 Balancer 如何被攻擊?官方這么說_ANC:Global Funeral Care

Author:

Time:1900/1/1 0:00:00

正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。

損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。

Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。

比特幣全網未確認交易數量為24982筆:金色財經報道,據BTC.com數據顯示,目前比特幣全網未確認交易數量為24982筆,全網算力為307.41 EH/s,24小時交易速率為3.95交易/s,目前全網難度為43.05 T,預測下次難度下調0.67%至42.76 T,距離調整還剩7天7小時。[2023/3/4 12:41:25]

在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。

BnkToTheFuture CEO指責Celsius在暫停提現前“竊取”其賬戶的289枚BTC:金色財經報道,在線投資平臺BnkToTheFuture首席執行官兼聯合創始人Simon Dixon指責Celsius Network“竊取”自己的超過289枚比特幣(價值880萬美元),而此前的貸款申請甚至尚未獲得批準。他還提到Celsius聯合創始人Alex Mashinsky參與盜用自己的資金。

此前有人提出,數據表格顯示Simon Dixon利用內幕信息在2022年6月12日Celsius暫停提現前幾個小時取走880萬美元的比特幣。Simon Dixon表示自己并未進行提現操作,并曬出賬戶相關截圖。他發推稱,“Celsius的漏洞比我們想象的要深。僅在我的賬戶上,就有289枚比特幣(880萬美元)在其平臺暫停提現當天被人取走,而這是基于他們并未向我支付的一份早期貸款申請。這不僅僅是管理不善,是SBF式的盜用資金。”[2023/2/26 12:29:40]

以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:

Protocol Labs成立去中心化存儲聯盟,創始成員包括AMD、希捷和安永:金色財經報道,去中心化存儲協議Filecoin母公司Protocol Labs宣布成立去中心化存儲聯盟,計算機硬件巨頭Advanced Micro Devices (AMD)、存儲設備制造商希捷、四大會計和咨詢公司安永將作為創始合作伙伴加入聯盟。與非營利性Filecoin基金會共同發起的去中心化存儲聯盟將致力于建立開發標準,幫助去中心化存儲解決方案滿足企業客戶的需求,包括讓數據中心更容易加入去中心化網絡。將創建工作組來解決其他可能減緩從 Web2 到 Web3 過渡的特定問題。[2022/10/31 12:01:58]

今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。

華爾街日報:資產下跌0.3%或將導致Tether在技術上無力償債:8月29日消息,《華爾街日報》近日的一篇文章聲稱,目前Tether擁有價值677.4億美元的資產和價值675.4億美元的負債,兩者僅相差1.91億美元。這樣的情況或將導致,即使其儲備資產價值下降0.3%也可能“使Tether在技術上無力償債”。如果Tether的負債超過其資產,那么這種“薄弱的股權緩沖”可能會導致市場混亂。Tether首席技術官Paolo Ardoino對此回應,預計Tether資本將“在未來幾個月內顯著增長”,并補充道:“我不認為我們是加密系統的系統性風險。”Ardoino還指出,該公司在贖回客戶資金方面沒有任何問題,并在最近的一次加密市場崩盤期間成功在24小時內贖回了價值70億美元的資金。[2022/8/29 12:55:17]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有關本次攻擊原理的分析描述如下:

1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用_gulp_函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。

我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加“惡意性”代幣或“破壞性”代幣。

下一步工作:

1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對“無bool”轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及“破壞性”代幣或精心設計的“惡意性”代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Tags:BALNCEANCALAGlobal Funeral CareScorpion Financelanc幣歷史走勢gala幣是哪個國家的

以太坊交易
米叔:大盤震蕩反彈走勢持續,重點關注上方的壓力位置布局_比特幣:數字資產

6月29日主流加密數字貨幣走勢分析預測太平洋資本首席執行官、著名基金經理、華爾街資深預言家彼得·希夫:比特幣不會在今年達到20000美元.

1900/1/1 0:00:00
礦機、交易所、預言機,在區塊鏈行業"賣水"比"淘金"更賺錢?_INK:DINK價格

投資界,有個幾乎人人都知道的理論-賣水理論。故事是這樣的:“19世紀中葉,17歲的小農夫亞默爾抱著發財的心理,隨著淘金的人流涌入加利福尼亞州。山谷里水源奇缺,尋找金礦的人最痛苦的就是沒有水喝.

1900/1/1 0:00:00
幣圈趙詠:6月29上午BTC行情分析及建議_BCH:LBTC幣

6月29上午BTC行情分析四小時圖上看,K線運行于MA均線中間,壓力位在9191附近,支撐位在9025附近。布林帶屬于縮口通道狀態,幣價在中軌附近運行,短期趨勢偏震蕩.

1900/1/1 0:00:00
小黑說幣:BTC行情依舊弱勢 整體思路高空低多_以太坊:CBD

前言:不謀全局者不足謀一域,市場風云,變幻莫測,定其心,觀其勢,謀定而后動,不亂于心,不困于情,運籌帷幄之中,方能決勝千里之外。弱水三千,只取一瓢,取己所需,不貪婪,不好戰,收放自如,穩操勝券.

1900/1/1 0:00:00
比特幣側鏈 Liquid Network 存在一個長期安全漏洞,Blockstream 回應稱暫無資金被盜_BLOCKS:區塊鏈

鏈聞消息,比特幣開發商、加密初創公司SummaOne創始人JamesPrestwich表示,區塊鏈初創公司Blockstream的比特幣側鏈網絡LiquidNetwork存在一個長期漏洞.

1900/1/1 0:00:00
關于系統升級更新的公告_BTC:數字資產

尊敬的用戶: AOFEX交易所將進行系統升級更新,以便為用戶提供更好的功能服務與用戶體驗。本次升級為不停機強制更新,所有功能均不受影響.

1900/1/1 0:00:00
ads