買比特幣 買比特幣
Ctrl+D 買比特幣
ads

ANC:1inch 技術分析頭部 DeFi 協議 Balancer 通縮代幣資金池攻擊細節_Crypto Against Cancer

Author:

Time:1900/1/1 0:00:00

當紅流動性挖礦DeFi項目Balancer官方披露了損失50萬美元的通縮代幣攻擊事件原理,鏈上聚合交易平臺1inch則分析了Balancer攻擊事件更多技術細節。

原文標題:《STA通縮代幣Balancer資金池攻擊事件》撰文:鏈上聚合交易平臺1inch翻譯:盧江飛

6月29日去中心化交易平臺BalancerProtocol至少有兩個多代幣資金池因漏洞損失了超過50萬美元,該事件發生在自動化做市商和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次STA代幣兌換交易,最終耗盡了Balancer資金池內的STA余額。

數據:本周將有GAL、1INCH、EUL、GMT等代幣解鎖:金色財經報道,據Token Unlocks數據顯示,本周將有GAL、1INCH、EUL、GMT、ACA、NYM、X2Y2代幣解鎖。

其中,GAL代幣將于1月30日20:00:00解鎖約59萬枚GAL(約合127萬美元),占總供應量的0.293%;

1INCH代幣將于1月31日08:00:00解鎖1.5萬枚INCH(約合7880美元),占總供應量的0.001%;

EUL代幣將于2月1日07:18:39解鎖約9萬枚EUL(約合49萬美元),占總供應量的0.33%;

GMT代幣將于2月1日08:00:00起每日解鎖90萬枚GMT(約合54萬美元),占總供應量的0.02%;

ACA代幣將于2月1日15:00:00解鎖約3200萬枚ACA(約合437萬美元),占總供應量的3.205%;

NYM代幣將于2月3日08:00:00解鎖7875萬枚NYM(約合1938萬美元),占總供應量的7.875%;

X2Y2代幣將于2月4日13:23:36解鎖3750萬枚X2Y2(約合493萬美元),占總供應量的3.75%。[2023/1/30 11:36:44]

Balancer資金池是一種類似Uniswap的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。

1inch以太坊版本交易額突破450億美元:鏈上交易聚合器1inch Network宣布,1inch以太坊版本交易額突破450億美元。[2021/5/30 22:56:48]

黑客向以太坊主網發送了一個復雜的交易,對其中一個Balancer資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個Balancer資金池。我們分析了本次攻擊發生的情況,報告如下。

攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:

聲音 | bZx 聯合創始人 :1inch 團隊威脅我們:2 月 21 日,針對 1inch.exchange 官方發布詳述其與 bZx 團隊接觸過程的文章,bZx 聯合創始人 Kyle Joseph Kistner 在推特上留言稱,對于他們的回復,1inch 團隊威脅了他們。不過,1inch 隨即回應稱,他們并沒有行威脅之事:“伙計,我們只是說你不應該在截圖上公開我們的照片和名字,否則我們有辦法阻止。”(區塊律動)[2020/2/21]

第一步,攻擊者從dYdX獲得了10.4萬WETH的閃電貸,這些資金可用于執行24次WETH與STA代幣來回交換,使得Balancer資金池中的STA余額在多次交換之后被耗盡,最終剩下1weiSTA。

之所以出現這種現象,可能是因為Balancer資金池合約一直在跟蹤合約中的代幣余額,同時STA代幣采用的通貨緊縮模式,每筆交易會向接收者收取1%的轉賬費,從而導致transfer和transferFrom兩個內部函數行為不當,因此每當攻擊者將WETH交換成STA代幣時,Balancer資金池收到的STA代幣都會比預期少1%。

下一步,攻擊者開始反復將weiSTA代幣兌換成WETH。由于STA代幣轉賬費的存在,在余額不足的情況下Balancer資金池其實無法收到STA代幣,但同時他們卻會釋放了WETH。如果攻擊者反復執行這個操作的話,就會將Balance資金池中的WBTC、SNX、還有LINK代幣余額耗盡。

最后一步,攻擊者向dYdX償還了通過閃電貸借入的10.4萬WETH,然后通過存入一些weiSTA代幣迅速增加自己在Balancer資金池中的份額。接下來通過UniswapV2將所獲得的Balancer資金池代幣兌換出13.6萬STA代幣,接著又再次將這些代幣兌換成109WETH,所有被盜的資金目前都已被轉移到該地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部DeFi協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了TornadoCash來獲得初始資金,可以隱藏兌換的以太幣的來源,因而這些資金被用于部署智能合約或實施攻擊。

來源鏈接:medium.com

Tags:ANCbalanceBALANCECrypto Against CancerDollarBalance BondBALA價格ETG Finance

中幣交易所
MAC:小黑說幣:ETH多空震蕩延綿不斷 下半年又該怎么上演劇情_比特幣

前言:不謀全局者不足謀一域,市場風云,變幻莫測,定其心,觀其勢,謀定而后動,不亂于心,不困于情,運籌帷幄之中,方能決勝千里之外。弱水三千,只取一瓢,取己所需,不貪婪,不好戰,收放自如,穩操勝券.

1900/1/1 0:00:00
COIN:關于CENT智能合約更換升級暫停充提及交易的公告_OIN

尊敬的用戶: 根據CENT項目方通知,CENT近期進行智能合約更換,為配合此次升級,CoinBene滿幣已暫停主網CENT充提、平臺內轉賬功能.

1900/1/1 0:00:00
OIN:中國礦機第二股上市首日下跌4.4%,礦機股未來可期嗎?_比特幣確認交易比萊特幣更快

導讀: 6月26日晚9點半,在中概股與礦業均面臨艱難之時,億邦國際正式登陸美股納斯達克,成為繼嘉楠后的中國礦機第二股.

1900/1/1 0:00:00
MEX:角逐合約生態,XMEX跟單優勢何在?_USDT

推薦語:一鍵跟隨,交易大牛賺你也賺,用輕松的方式做合約。“下午三點鐘,晚上零點后到一點,關注COMP3S。” “BAL還能玩嗎?” “可能不太適合,昨天剛開始好玩.

1900/1/1 0:00:00
LID:馭金有道:機構募資1.9億美元比特幣基金 大額資金即將流入_ethylidene

據路透社消息,紐約數字投資集團披露其已完成一個1.9億美元的比特幣基金募資。該NYDIG機構比特幣基金LP擁有24名投資者,并且根據2013年制定的D規則安全港保護條例506獲得豁免.

1900/1/1 0:00:00
KEY:【活動】2KEY空投第二輪 瓜分150,000 2KEY大獎池_2KEY

尊敬的BithumbGlobal用戶:我們將舉行“2KEY空投第二輪瓜分150,0002KEY大獎池”福利活動.

1900/1/1 0:00:00
ads