買比特幣 買比特幣
Ctrl+D 買比特幣
ads

balance:Balancer因通縮代幣STA遭遇閃電貸攻擊,價值50萬美元資產被黑_Fivebalance

Author:

Time:1900/1/1 0:00:00

寫在前面:北京時間6月29日,知名defi項目Balancer的兩個資產池遭遇閃電貸攻擊,價值50萬美元的代幣被攻擊者抽走,對此,defi服務商1inch及Balancer項目方相繼對攻擊事件進行了復盤。此外,Balancer聯合創始人兼CTOMikeMcDonald還提醒稱,任何惡意的ERC20代幣都有可能被添加到Balancer合約層,因此需要注意這種未知的風險,根據此前的計劃,Balancer很快將進行第三次安全審計。

今天,至少有兩個Balancer多幣資產池遭到閃電貸攻擊,導致價值50萬美元的資產被耗盡,原因是AMM和通縮代幣模型環境造成的漏洞。

Web3游戲開發商Eyeball Games完成150萬美元Pre-Seed輪融資:7月20日消息,Web3游戲開發商Eyeball Games宣布完成150萬美元Pre-Seed輪融資,White Star Capital領投,Polygon Ventures、Immutable、Oular、Great South Gate Ventures和數位天使投資人參投。

新融資將用于開發基于NFT的區塊鏈桌球游戲Eyeball Pool,這款游戲最初將在Immutable zkEVM鏈上發布,后續將拓展至更多區塊鏈,并計劃于2024年一季度在移動端上線。此外,Eyeball Games還將推出面向早期用戶的NFT通行證。[2023/7/20 11:07:24]

Balancer池是類似Uniswap的自動做市商,其包含了多種資產,并通過特殊數學公式形成價格,為交換任何資產創造套利機會。

SeMorpheus完成250萬美元種子輪融資,500 Global等參投:9月16日消息,印度尼西亞Webe3品牌零售平臺SeMorpheus宣布完成250萬美元種子輪融資,Intudo Ventures領投,500 Global、Febe Ventures、AlphaLab Capital、BRI Ventures和Caballeros Capital參投。

SerMorpheus幫助品牌商和內容創作者輕松開發NFT并管理實用程序,使他們直接與客戶和社區互動,通過個性化購物體驗釋放品牌價值,將Web3產品和服務連接到Web2用戶。(asiatechdaily)[2022/9/16 7:00:47]

據defi服務商1inch分析,攻擊者向以太坊主網發送了一筆復雜的交易,導致對其中一個Balancer資產池發起攻擊,幾分鐘后,其發起了第二筆交易,并耗盡了另一個Balancer資產池,以下是1inch編寫的分析報告:

公告 | IDAX Global CEO已失蹤5日 暫不能訪問交易所冷錢包 也無法提供存提服務:11月29日,IDAX官方發布關于IDAX Global現狀的緊急公告。公告指出,自11月24日IDAX發布關于提幣通道擁堵的公告以來,IDAX Global CEO已經失蹤,且原因不詳,IDAX Global員工與CEO未能取得聯系。因此,目前不能訪問交易所冷錢包,也無法提供存提服務。IDAX Global正在制定有關平臺服務(包括存款/提款服務)的緊急計劃,因此建議不要使用我們所有的平臺服務。[2019/11/29]

攻擊者使用智能合約在單筆交易中自動執行多個操作。在第一步,攻擊者通過閃電貸從dYdX獲得10.4萬WETH,這些資金被用于將WETH與STA代幣來回交換24次,從而將STA余額從Balancer池中抽走,然后池中資產變成了1weiSTA。

火幣集團與Blockchain Global戰略合作成立火幣澳大利亞交易所:火幣集團:3月30日,火幣集團與澳大利亞Blockchain Global公司簽訂戰略合作協議,雙方將共同開拓澳洲數字資產交易市場。Blockchain Global為澳大利亞注冊公司,并無中文正式名稱,因中文新聞發布需要,故直譯名稱為區塊鏈集團,與港交所上市公司“區塊鏈集團有限公司”(00364.HK)并非一家公司,特此澄清。[2018/3/30]

造成這個問題的原因在于,Balancer資產池合約跟蹤合約中的代幣余額,而STA代幣有一個通縮模型,從接收方收取1%的傳輸費,從而導致transfer和transferFrom()的錯誤行為。因此,每當攻擊者將WETH交換到STA時,Balancer池收到的STA就比預期的少1%。

然后下一步,攻擊者多次將1weiSTA換成WETH,由于STA代幣傳輸費的實施,資產池中從未收到STA,但它卻釋放了WETH。重復相同的步驟,攻擊者就從Balancer資產池中抽走了WBTC、SNX以及LINK代幣余額。

而最后一步,攻擊者向dYdX償還了10.4萬WETH,攻擊者通過存入一些weiSTA迅速增加其在Balancer池中的份額,然后,他通過UniswapV2將收集的Balancer池代幣交換成13.6萬STA,然后再次將13.6萬STA交換成109WETH。

所有被盜資金都被轉移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch總結稱:這次攻擊的幕后黑手,是一位非常老練的智能合約工程師,他對領先的DeFi協議有著廣泛的知識和理解。

顯然,這次攻擊是有著充分計劃的,此外,他還用TornadoCash來獲得初始資金,用于部署智能合約和執行攻擊,從而隱藏了ETH的來源。

Balancer項目方的分析與反應

在攻擊發生后,Balancer項目方也進行了分析:

通過閃電貸從dYdX借出ETH并轉換為WETH;

不斷交易WETH&STA;

在每筆交易中,STA都有一筆轉移費,而資產池希望它在沒有這筆費用的情況下獲得余額;

經過足夠的調用后,攻擊者調用gulp,該函數將代幣余額的內部池記帳同步到代幣跟蹤器合約中存儲的實際余額;

由于STA的余額接近于零,因此它相對于其他代幣的價格非常高,攻擊者現在可以使用STA,以極低的成本交換池中的其他資產;

對此,Balancer聯合創始人兼CTOMikeMcDonald在博客中寫道:

“盡管事先我們并不知道這種特定類型的攻擊是可能的,但我們在文檔、discord及其他渠道中始終警告ERC-20與傳輸費可能在協議中產生的意外影響。這就是為什么STA不包含在最近匯總的BAL挖礦白名單中的原因。

該系統是為符合ERC20標準而設計的,當代幣表現出意外的行為時,可能會發生不良情況。Balancer是一種無需許可的協議,始終可以在合約層添加損壞或惡意的代幣。

至于下一步,我們將開始向UI黑名單中添加傳輸費代幣,類似于我們對無bool轉移代幣所做的一樣。請注意,這些列表并不詳盡,任何新代幣都可以隨時添加到Balancer。

我們將添加更多文檔,說明這些資產池如何工作,以及存在漏洞或惡意設計的代幣可能如何從資產池中耗盡資產的風險。

Balancer已經過2次全面審核,并且已經制定了第三次審核計劃,這次審核很快將開始。我們將繼續審核和審查Balancer協議。

Tags:BALALAbalanceBALAMBALL幣pala幣詐騙FivebalanceBALA幣

火幣APP下載
OIN:分布式寶二爺杜均王峰:中國Filecoin/IPFS四大推手(POC系列2)_dogecoin

讓中國人著迷的IPFS/Filecoin,背后離不開資本與大V的助推。吳說區塊鏈認為,分布式資本、寶二爺、杜均、王峰,是中文世界IPFS/Filecoin的四大推手.

1900/1/1 0:00:00
USD:橫盤僵局未破,誰是比特幣破局之匙?_狗狗幣今日最新價格比特幣

文︱喬安娜 “你永遠不知道,明天和意外哪一個會先來。”進入6月中旬,北京新冠肺炎疫情突然出現反彈,致使部分上班族遭受“無妄之災”。 楊鵬是躺槍者之一.

1900/1/1 0:00:00
比特幣:科普 | 比特幣交易的過程_DEF

最近這段時間,博主在整理一份通俗易懂的挖礦科普專輯,希望從最初加密貨幣交易的發生到挖礦確認交易的各個環節,全面地介紹挖礦過程中,到底發生了什么,哪些環節產生了挖礦收益.

1900/1/1 0:00:00
區塊鏈:瑞士聯邦委員會:對于區塊鏈行業,無需采取立法行動_加密貨幣市場行情分析

瑞士聯邦委員會表示,瑞士現行稅法適用于區塊鏈行業的發展。根據瑞士聯邦委員會的說法,瑞士無需修訂有關區塊鏈和分布式賬本技術的現有稅收法規.

1900/1/1 0:00:00
CRY:NFT 市場規模過億美元,一文讀懂非同質化代幣發展全貌_NFT

撰文:AndrewSteinwold,加密貨幣投資基金PolynexusCapital合伙人,NFT播客ZimaRed創始人編譯:PerryWang該文首發在聚焦于開放金融的英文電子雜志「Ban.

1900/1/1 0:00:00
區塊鏈:深度 | 區塊鏈技術如何賦能智能制造?_HEC

本文來源:人人都是產品經理,作者:黃銳在2019年10月24日中央局第十八次集體學習中,習總書記指出:區塊鏈技術應用已延伸到數字金融、物聯網、智能制造、供應鏈管理、數字資產交易等多個領域.

1900/1/1 0:00:00
ads