比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > 幣贏 > Info

當紅流動性挖礦DeFi項目Balancer如何被攻擊?官方這么說_balance

Author:

Time:1900/1/1 0:00:00

編者按:本文來自鏈聞ChainNews,撰文:BalancerLabs,星球日報經授權發布。正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。https://oko.palkeo.com/有關本次攻擊原理的分析描述如下:1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用gulp()函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加「惡意性」代幣或「破壞性」代幣。下一步工作:1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對「無bool」轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及「破壞性」代幣或精心設計的「惡意性」代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

閃電網絡通道數量跌破7.8萬個:金色財經報道,據1ML網站最新數據顯示,比特幣閃電網絡容量已超5100枚BTC,本文撰寫時為5,119.87BTC(過去30天上漲2%)。此外,當前閃電網絡節點為16,347個(過去30天下跌8.6%),通道數量為77,786個(過去30天下降10.1%)。[2022/11/12 12:53:37]

Cardano建設者IOG資助斯坦福大學區塊鏈研究中心 450 萬美元:金色財經報道,Cardano 區塊鏈建設者 Input Output Global (IOG) 已在斯坦福大學資助了一個價值 450 萬美元的區塊鏈中心。

除了斯坦福,IOG 還與愛丁堡大學、懷俄明大學、雅典大學和東京工業大學開設了研究實驗室和合作項目。去年,卡爾達諾創始人查爾斯霍斯金森向卡內基梅隆大學(CMU) 捐贈了 2000 萬美元,用于建立霍斯金森形式數學中心。(coindesk)[2022/8/30 12:56:31]

中國聯通將于6月28日免費發售24節氣數字藏品:金色財經消息,中國聯通宣布將于北京時間6月28日10:00免費發售24節氣數字藏品。該數字藏品基于聯通暢游鏈發布,總量1萬份,其中3.6%為稀有款,0.4%為隱藏款,其中聯通新用戶限量1000份,老用戶限量9000份。[2022/6/26 1:32:39]

跨鏈協議Ren已上線Ren Bridge3.0版本,支持將封裝資產直接橋接到另一條鏈:金色財經消息,跨鏈協議Ren已上線Ren Bridge3.0版本,支持將穩定幣和通用代幣封裝到其他鏈,并支持將已存在的封裝資產(ren ASSETS)從一條鏈橋接到另一條鏈,而無需再將資產銷毀回到其原始鏈。此功能計劃逐步推出,以便為測試和驗證安全性提供時間,經過足夠的主網測試后,將啟用renBCH、renDGB、renDOGE、renFIL、renZEC,最后添加renBTC。[2022/6/8 4:10:55]

Tags:BALNCEbalanceCERBALI價格coinbase和binanceBalance.FinanceExperiencer

幣贏
韓國經濟學家警告:新稅法可能減緩加密市場的增長_ITH

編者按:本文來自Cointelegraph中文,作者:TINGPENG,Odaily星球日報經授權轉載。政府最近宣布他們打算對加密貨幣征稅,引發了強烈反對.

1900/1/1 0:00:00
深圳擬重點扶持區塊鏈產業,北京發布區塊鏈三年計劃_人工智能

文/王巧編輯/獨秀鋅鏈接作為首個提出產業區塊鏈的機構媒體,一直積極推動產業區塊鏈落地。通過深度報道直戳行業痛點,通過分享會聆聽行業聲音,通過周報呈現行業大觀,通過評論展現獨特產業觀察視角.

1900/1/1 0:00:00
立陶宛央行搶跑數字貨幣背后:前瞻的區塊鏈戰略,中國已有企業布局_OIN

編者按:本文來自互鏈脈搏,Odaily星球日報經授權轉載。7月2日,據路透社報道,立陶宛將在下周開始預售2.4萬枚由央行發行的數字貨幣.

1900/1/1 0:00:00
億邦國際欲成立交易所,礦機制造商也來開“賭場”?_比特幣

編者按:本文來自港股社,作者:大Q,星球日報經授權發布。近年來,市場對區塊鏈的興趣日益增長。截至2019年12月31日,有5,035種加密貨幣在流通,總市值約為1,934億美元,比截至2018年.

1900/1/1 0:00:00
ETH的可編程金融時代:DeFi崛起_區塊鏈

編者按:本文來自 小吒閑談 ,Odaily星球日報經授權轉載。長鋏說:如果把過去區塊鏈總結為三個浪潮:2009-2014是數字貨幣,2014-2019是數字資產ICO,2020-未來則是DeFi.

1900/1/1 0:00:00
Deribit期權市場播報:0624 - 領口策略_EOS

編者按:本文來自Deribit德瑞的交易課,星球日報經授權發布。本播報由Deribit和Greeks.live聯合推出.

1900/1/1 0:00:00
ads