當紅流動性挖礦DeFi項目Balancer官方披露了損失50萬美元的通縮代幣攻擊事件原理,鏈上聚合交易平臺1inch則分析了Balancer攻擊事件更多技術細節。
原文標題:《STA通縮代幣Balancer資金池攻擊事件》撰文:鏈上聚合交易平臺1inch翻譯:盧江飛
6月29日去中心化交易平臺BalancerProtocol至少有兩個多代幣資金池因漏洞損失了超過50萬美元,該事件發生在自動化做市商和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次STA代幣兌換交易,最終耗盡了Balancer資金池內的STA余額。
Aave社區正對“強制凍結V2上1INCH等多個中低資本資產儲備”提案進行鏈上投票:6月26日消息,治理頁面顯示,Aave社區正對“Aave V2到V3的遷移的后續步驟”提案進行鏈上投票,該AIP提案建議凍結Aave V2以太坊池上的1INCH、ENS、LINK、MKR、SNX和UNI儲備。目前該投票支持率達99.95%,尚未達到有效門檻人數,投票將于今晚22:00左右結束。
該提案由區塊鏈安全機構Chaos Labs發起。Chaos Labs表示,這些市場的規模較小,通常可以方便地遷移。這與V3發布之前對市場凍結的考慮有所不同。隨著V3上線,凍結V2市場并不妨礙用戶利用這些市場。相反,它增強了社區更有效地保護用戶資金的能力,因為V3先進的風險管理機制提供了更安全的環境,這一積極主動的戰略旨在強制凍結V2上的中低資本資產。[2023/6/26 22:00:34]
Balancer資金池是一種類似Uniswap的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。
1inch:通過Profanity工具創建的某些以太坊地址存在嚴重漏洞:9月15日消息,去中心化交易所聚合器1inch發布了一份安全披露報告,聲稱通過名為Profanity工具創建的某些以太坊地址存在嚴重漏洞。漏洞可能使黑客在過去幾年中從Profanity用戶的錢包中偷偷盜取了數千萬美元。1inch認為Profanity的地址生成方法不安全,并且可以通過暴力攻擊計算鏈接到公共地址的密鑰,建議使用Profanity生成地址的用戶將他們的資產轉移到新的錢包中。
Profanity于2017年推出,是一種允許以太坊用戶生成“虛名地址”的工具,這是一種自定義錢包,其中包含可識別的姓名或數字。(The Block)[2022/9/16 6:59:48]
黑客向以太坊主網發送了一個復雜的交易,對其中一個Balancer資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個Balancer資金池。我們分析了本次攻擊發生的情況,報告如下。
1inch發布可優化以太坊鏈上交易成本的代幣Chi:鏈上聚合交易平臺1inch發布可優化以太坊鏈上交易成本的代幣Chi,用戶可以通過在Gas費較低時鑄造Chi,Gas費較高時銷毀Chi,以優化鏈上的交易成本。[2020/6/7]
攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:
第一步,攻擊者從dYdX獲得了10.4萬WETH的閃電貸,這些資金可用于執行24次WETH與STA代幣來回交換,使得Balancer資金池中的STA余額在多次交換之后被耗盡,最終剩下1weiSTA。
之所以出現這種現象,可能是因為Balancer資金池合約一直在跟蹤合約中的代幣余額,同時STA代幣采用的通貨緊縮模式,每筆交易會向接收者收取1%的轉賬費,從而導致transfer和transferFrom兩個內部函數行為不當,因此每當攻擊者將WETH交換成STA代幣時,Balancer資金池收到的STA代幣都會比預期少1%。
下一步,攻擊者開始反復將weiSTA代幣兌換成WETH。由于STA代幣轉賬費的存在,在余額不足的情況下Balancer資金池其實無法收到STA代幣,但同時他們卻會釋放了WETH。如果攻擊者反復執行這個操作的話,就會將Balance資金池中的WBTC、SNX、還有LINK代幣余額耗盡。
最后一步,攻擊者向dYdX償還了通過閃電貸借入的10.4萬WETH,然后通過存入一些weiSTA代幣迅速增加自己在Balancer資金池中的份額。接下來通過UniswapV2將所獲得的Balancer資金池代幣兌換出13.6萬STA代幣,接著又再次將這些代幣兌換成109WETH,所有被盜的資金目前都已被轉移到該地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。
本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部DeFi協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了TornadoCash來獲得初始資金,可以隱藏兌換的以太幣的來源,因而這些資金被用于部署智能合約或實施攻擊。
來源鏈接:medium.com
Tags:BALAbalanceNCEBALbalance幣怎么挖DisbalancerGravis FinancePeruvian National Football Team Fan Token
尊敬的社區用戶: “慶祝FFF上線HBTC霍比特三重福利大贈送”當中持倉FFF瓜分600HBC活動已結束,活動獎勵已發放完畢,根據活動規則.
1900/1/1 0:00:00尊敬的用戶: BiKi混合合約已于6月28日正式上線BNB、HT、OKB、YTA、ODIN。截止目前,BiKi平臺已支持以下幣種: 什么是“混合合約”: “混合合約”是BiKi基于永續合約推出的.
1900/1/1 0:00:00宸浩論幣:比特幣行情區間反彈關注變盤,同樣的行情為什么總是看別人在賺?比特幣的行情并沒有真正的繁華落盡,在經過了昨天的遮擋試探以后,上方也是突破了9050的壓力位,創下了近期以來的新高.
1900/1/1 0:00:00前言:不謀全局者不足謀一域,市場風云,變幻莫測,定其心,觀其勢,謀定而后動,不亂于心,不困于情,運籌帷幄之中,方能決勝千里之外。弱水三千,只取一瓢,取己所需,不貪婪,不好戰,收放自如,穩操勝券.
1900/1/1 0:00:00前言:做投資,看文章,不僅僅是看行情分析和操作建議,行情是瞬息萬變的,大部分文章從分析到寫完發出來是具滯后性和時效性的,具體操作還是要以實盤實時點位為主,而且投資資金量不一樣.
1900/1/1 0:00:00鏈聞消息,Compound關于修改COMP的市場分配機制的治理提案011已高票通過,將在未來兩天后生效.
1900/1/1 0:00:00