以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > 幣安幣 > Info

Balancer因通縮代幣STA遭遇閃電貸攻擊,價值50萬美元資產被黑_balance:hotcoinglobal騙局

Author:

Time:1900/1/1 0:00:00

寫在前面:北京時間6月29日,知名defi項目Balancer的兩個資產池遭遇閃電貸攻擊,價值50萬美元的代幣被攻擊者抽走,對此,defi服務商1inch及Balancer項目方相繼對攻擊事件進行了復盤。此外,Balancer聯合創始人兼CTOMikeMcDonald還提醒稱,任何惡意的ERC20代幣都有可能被添加到Balancer合約層,因此需要注意這種未知的風險,根據此前的計劃,Balancer很快將進行第三次安全審計。

今天,至少有兩個Balancer多幣資產池遭到閃電貸攻擊,導致價值50萬美元的資產被耗盡,原因是AMM和通縮代幣模型環境造成的漏洞。

Huobi Global控股股東完成股份出售:金色財經報道,Huobi Global今天宣布,Huobi Global控股股東公司已向百域資本旗下基金轉讓所持有的全部Huobi Global股份,百域資本旗下并購基金成為Huobi Global的第一大股東和實控人。本次交易僅涉及控股股東變化,并不會對現有核心管理和運營團隊帶來影響。[2022/10/8 12:49:02]

Balancer池是類似Uniswap的自動做市商,其包含了多種資產,并通過特殊數學公式形成價格,為交換任何資產創造套利機會。

據defi服務商1inch分析,攻擊者向以太坊主網發送了一筆復雜的交易,導致對其中一個Balancer資產池發起攻擊,幾分鐘后,其發起了第二筆交易,并耗盡了另一個Balancer資產池,以下是1inch編寫的分析報告:

Aave社區發起“初始資金庫策略”提案,建議部署Reserve Factor在Balancer V2上獲得BAL獎勵:9月18日消息,DAO資金庫聚合平臺Llama在Aave社區發起新提案“初始資金庫策略”,建議部署Reserve Factor (RF)通過在Balancer V2上獲得BAL獎勵以賺取額外收益。這個策略有兩個目標:使用資金庫中的aToken賺取額外收益;通過與Aave交互的協議積累治理影響。Llama提議將RF中持有的一部分aToken存入Balancer V2池中以獲得BAL獎勵。另一種策略是使用Ecosystem Reserve中的AAVE(價值8.21億美元)作為抵押品,以便借入穩定幣來為產生收益的策略提供資金。此外,Balancer V2 LP代幣有可能被集成到Aave的AMM平臺中。[2021/9/19 23:35:54]

攻擊者使用智能合約在單筆交易中自動執行多個操作。在第一步,攻擊者通過閃電貸從dYdX獲得10.4萬WETH,這些資金被用于將WETH與STA代幣來回交換24次,從而將STA余額從Balancer池中抽走,然后池中資產變成了1weiSTA。

Aave與Balancer合作推出Balancer V2資產管理器:借貸平臺Aave和自動做市商(AMM)Balancer合作推出了具有混合流動性和借貸功能的Balancer V2資產管理器。(cointelegraph)[2021/2/24 17:46:13]

造成這個問題的原因在于,Balancer資產池合約跟蹤合約中的代幣余額,而STA代幣有一個通縮模型,從接收方收取1%的傳輸費,從而導致transfer和transferFrom()的錯誤行為。因此,每當攻擊者將WETH交換到STA時,Balancer池收到的STA就比預期的少1%。

然后下一步,攻擊者多次將1weiSTA換成WETH,由于STA代幣傳輸費的實施,資產池中從未收到STA,但它卻釋放了WETH。重復相同的步驟,攻擊者就從Balancer資產池中抽走了WBTC、SNX以及LINK代幣余額。

DAL-Global和Aertight Systems合作推出集成指紋掃描儀的區塊鏈身份信息亭:美國聯邦調查局(FBI)認證的Kojak指紋掃描儀已被部署到新型多模式生物識別“Identity ATM”信息亭中,該終端來自DAL-Global和Aertight Systems,為金融服務、零售和醫療保健企業提供數字身份服務。據公告,該信息亭是第一款面向消費者的同類設備,將企業級生物識別安全與區塊鏈相結合,用于收集、存儲和匹配生物識別信息。生物識別系統是由Aertight Systems開發,信息亭的身份即服務軟件是由DAL-Global提供。(Biometric Update)[2020/3/10]

而最后一步,攻擊者向dYdX償還了10.4萬WETH,攻擊者通過存入一些weiSTA迅速增加其在Balancer池中的份額,然后,他通過UniswapV2將收集的Balancer池代幣交換成13.6萬STA,然后再次將13.6萬STA交換成109WETH。

所有被盜資金都被轉移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch總結稱:這次攻擊的幕后黑手,是一位非常老練的智能合約工程師,他對領先的DeFi協議有著廣泛的知識和理解。

顯然,這次攻擊是有著充分計劃的,此外,他還用TornadoCash來獲得初始資金,用于部署智能合約和執行攻擊,從而隱藏了ETH的來源。

Balancer項目方的分析與反應

在攻擊發生后,Balancer項目方也進行了分析:

通過閃電貸從dYdX借出ETH并轉換為WETH;

不斷交易WETH&STA;

在每筆交易中,STA都有一筆轉移費,而資產池希望它在沒有這筆費用的情況下獲得余額;

經過足夠的調用后,攻擊者調用gulp,該函數將代幣余額的內部池記帳同步到代幣跟蹤器合約中存儲的實際余額;

由于STA的余額接近于零,因此它相對于其他代幣的價格非常高,攻擊者現在可以使用STA,以極低的成本交換池中的其他資產;

對此,Balancer聯合創始人兼CTOMikeMcDonald在博客中寫道:

“盡管事先我們并不知道這種特定類型的攻擊是可能的,但我們在文檔、discord及其他渠道中始終警告ERC-20與傳輸費可能在協議中產生的意外影響。這就是為什么STA不包含在最近匯總的BAL挖礦白名單中的原因。

該系統是為符合ERC20標準而設計的,當代幣表現出意外的行為時,可能會發生不良情況。Balancer是一種無需許可的協議,始終可以在合約層添加損壞或惡意的代幣。

至于下一步,我們將開始向UI黑名單中添加傳輸費代幣,類似于我們對無bool轉移代幣所做的一樣。請注意,這些列表并不詳盡,任何新代幣都可以隨時添加到Balancer。

我們將添加更多文檔,說明這些資產池如何工作,以及存在漏洞或惡意設計的代幣可能如何從資產池中耗盡資產的風險。

Balancer已經過2次全面審核,并且已經制定了第三次審核計劃,這次審核很快將開始。我們將繼續審核和審查Balancer協議。

Tags:BALALAbalanceCERhotcoinglobal騙局CalaxyMagic BalancerMY Ceremonial Event

幣安幣
區塊鏈周報 | 泰、柬持續推進央行數字貨幣,DeFi“野蠻”發展_DEF:為什么要有區塊鏈

摘要 泰國銀行啟動央行數字貨幣試點項目。根據巴比特消息,泰國中央銀行泰國銀行宣布計劃開發一個原型,以測試其央行數字貨幣的真實業務用例——“Inthanon”項目,這是泰國正在進行的區塊鏈技術新應.

1900/1/1 0:00:00
以Uniswap、Curve、Balancer為例,詳解自動化做市商(AMM)_LANC:ALA

自動化做市商的核心價值在于:通過算法創造了市場。流動性挖礦的熱度持續高漲,在這篇文章里,會聊一聊DeFi生態中的一個重要部分:自動化做市商.

1900/1/1 0:00:00
觀點丨三大主要數據均表明以太坊被低估_數字人:數字人民幣是加密貨幣嗎

作者:IntoTheBlock,翻譯:Liam隨著以太坊接近其Serenity升級的第0階段--被稱為Ethereum2.0,圍繞這一里程碑似乎出現了一波樂觀的情緒.

1900/1/1 0:00:00
杭州區塊鏈國際周 | Amber Group CEO Michael Wu:合規化才能吸引更多人加入加密金融的建設_MBE:amber

7月5日,由杭州市余杭區政府指導,杭州未來科技城管委會、巴比特主辦的“2020杭州區塊鏈國際周”正式開幕.

1900/1/1 0:00:00
DEX如何更加好用?0x協議推出交易所Matcha,匯總多個DEX流動性_atc:DEXTF

去中心化交易所流動性匯總商0x協議正式推出了Matcha,這是一個使用0xMesh構建的面向消費者的交易所。盡管在過去3年中一直是DEX流動性的關鍵支柱,但0x協議在很大程度上一直在幕后運作.

1900/1/1 0:00:00
觀察 | 區塊鏈——航運業變革的催化劑_TIT:區塊鏈存證說法錯誤的是

撰寫|雨林 編審|?于百程 前言 15世紀到17世紀的世界地理大發現在極大地擴展已知世界范圍的同時,使得國際貿易也得到了快速發展,在此基礎上,國際航運業應運而生.

1900/1/1 0:00:00
ads