链资讯 链资讯
Ctrl+D收藏链资讯

EFI:DeFi 协议 Balancer 代币资金池被攻击的三个步骤_DOGDEFI价格

作者:

时间:

6 月 29 日去中心化交易平台Balancer Protocol至少有两个多代币资金池因漏洞损失了超过 50 万美元,该事件发生在自动化做市商(AMM)和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次 STA 代币兑换交易,最终耗尽了 Balancer 资金池内的 STA 余额。

Balancer 资金池是一种类似 Uniswap 的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。

数据:以太坊上DeFi协议总锁仓量614.5亿美元:据欧科云链OKLink数据显示,截至今日16时,以太坊上DeFi协议总锁仓量约合614.5亿美元,环比上升4.45%。

近24小时锁仓量增幅前三名的DeFi协议分别是1inch(+28.17%),Kyber(+27.69%)以及Hegic(+15.07%)。

当前锁仓量排名前三的DeFi协议分别是WBTC 79.7亿美元(+4.31%),Maker 71.3亿美元(+3.1%)以及Compound 66.6亿美元(+2.45%)。[2021/3/18 18:56:59]

黑客向以太坊主网发送了一个复杂的交易,对其中一个 Balancer 资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个 Balancer 资金池。我们分析了本次攻击发生的情况,报告如下。

以太坊基金会研究员:“DeFi”是合法的加密货币战场:以太坊基金会研究员Vlad Zamfir今日发推称,“DeFi”是一个合法的加密货币战场。很明显,你可以使用加密系统进行“DeFi”。[2020/12/10 14:47:30]

攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:

第一步,攻击者从 dYdX 获得了 10.4 万 WETH 的闪电贷,这些资金可用于执行 24 次 WETH 与 STA 代币来回交换,使得 Balancer 资金池中的 STA 余额在多次交换之后被耗尽,最终剩下 1 weiSTA (0.000000000000000001 STA)。

DefiDollar在种子轮中筹集120万美元:金色财经报道,总部位于印度的DefiDollar在由Divergence Ventures、Standard Crypto和Accomplice领投的种子轮中筹集了120万美元。其目标是建立一个指数来对冲与不同类型的稳定币相关的风险。[2020/10/29]

之所以出现这种现象,可能是因为 Balancer 资金池合约一直在跟踪合约中的代币余额,同时 STA 代币采用的通货紧缩模式,每笔交易会向接收者收取 1% 的转账费,从而导致 transfer ()和 transferFrom ()两个内部函数行为不当,因此每当攻击者将 WETH 交换成 STA 代币时,Balancer 资金池收到的 STA 代币都会比预期少 1%。

下一步,攻击者开始反复将 weiSTA 代币兑换成 WETH。由于 STA 代币转账费的存在,在余额不足的情况下 Balancer 资金池其实无法收到 STA 代币,但同时他们却会释放了 WETH。如果攻击者反复执行这个操作的话,就会将 Balance 资金池中的 WBTC、SNX、还有 LINK 代币余额耗尽。

最后一步,攻击者向 dYdX 偿还了通过闪电贷借入的 10.4 万 WETH,然后通过存入一些 weiSTA 代币迅速增加自己在 Balancer 资金池中的份额。接下来通过 Uniswap V2 将所获得的 Balancer 资金池代币兑换出 13.6 万 STA 代币,接着又再次将这些代币兑换成 109 WETH,所有被盗的资金目前都已被转移到该地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部 DeFi 协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了Tornado Cash来获得初始资金,可以隐藏兑换的以太币(Ether)的来源,因而这些资金被用于部署智能合约或实施攻击。

原文标题:《STA 通缩代币 Balancer 资金池攻击事件》撰文:链上聚合交易平台 1inch翻译:卢江飞

标签:EFINCEDEFI比特币GameFiParm FinanceDOGDEFI价格比特币交易违法吗

以太坊价格今日行情热门资讯
GAS:什么是 DeFi ?_YFI Paprika

DeFi 是 Decentralized Finance 的英文简写,直译过来是“去中心化金融”, 实际是指,建立在区块链网络上(主要是以太坊网络)的各类去中心化协议.

GAS:DAO模型是如何在传统合作社基础上建立的?_PRIVI

Hepburn wholefoodles是在维多利亚的戴尔斯福德(Daylesford)的几个朋友创办的,他们希望不用去城里市场就能买到价格实惠的干货和当地的新鲜食品.

DEF:加密资产下跌 难阻DeFi持续扩张_DEFLCT

自5月初比特币价格大幅回撤以来,DeFi板块遭到了重创,这可以从所有协议上锁定的加密资产总价值 (TVL) 的下降中看出.

DEF:加密艺术的多维空间站:一文盘点全球NFT实体画廊_EFI

很多时候,一个念头的萌生并非偶然,事物之间总有万千连结。在web3的世界里,虚拟与现实交织融合,指尖轻触即可抵达世界的另一端.

SWAP:四周年 | 徐义吉:从技术发展看行业趋势_MjackSwap

10月23日,在金色财经成立四周年之际,特别策划——“同行者”线上区块链高峰论坛开启,论坛为期6天,其间大咖云集,全方位解读行业。在论坛上,星云链创始人徐义吉主题演讲《从技术发展看行业趋势》.

DEF:区块链·世界志 | 多链+跨链+聚合平台YouSwap带来的技术颠覆_AVI

跨链+多链+聚合平台YouSwap即将上线Heco!在DEX赛道,YouSwap带来哪些技术颠覆?上线Heco,将会如何发展?4月8日17:00.