火星链 火星链
Ctrl+D收藏火星链
首页 > 瑞波币 > 正文

NCE:1inch 技术分析头部 DeFi 协议 Balancer 通缩代币资金池攻击细节

作者:

时间:1900/1/1 0:00:00

当红流动性挖矿DeFi项目Balancer官方披露了损失50万美元的通缩代币攻击事件原理,链上聚合交易平台1inch则分析了Balancer攻击事件更多技术细节。

原文标题:《STA通缩代币Balancer资金池攻击事件》撰文:链上聚合交易平台1inch翻译:卢江飞

6月29日去中心化交易平台BalancerProtocol至少有两个多代币资金池因漏洞损失了超过50万美元,该事件发生在自动化做市商和通缩代币模式的环境下。黑客通过闪电贷借入资金,实施多次STA代币兑换交易,最终耗尽了Balancer资金池内的STA余额。

1inch Network联合创始人:2022年DeFi衍生品市场将提供更多流动性,受到更多关注:1月3日消息,1inch Network联合创始人 Anton Bukov 接受采访时表示,在过去两年中,现货市场交易量大幅增长。预计到2022 年,去中心化衍生品市场将受到做市商和其他专业参与者的更多关注。由于传统市场缺乏流动性,DeFi将有机会填补这一空白。[2022/1/3 8:21:53]

Balancer资金池是一种类似Uniswap的多维度自动化做市商,包含多种资产,允许用户通过创建套利机会并基于特定公式形成价格来交换任何资产,因而各种代币可以保持一定比例的平衡。

Coinbase现已支持1INCH、ENJ、NKN及OGN充提及交易:据官方公告,Coinbase现已在Coinbase.com以及Coinbase Android和iOS应用程序中支持1inch(1INCH)、Enjin Coin(ENJ)、NKN(NKN)及Origin Token(OGN)。Coinbase用户现可以交易及充提1INCH、ENJ、NKN及OGN。[2021/4/10 20:04:21]

黑客向以太坊主网发送了一个复杂的交易,对其中一个Balancer资金池实施攻击。几分钟之后第二笔交易发生,攻击对象是另一个Balancer资金池。我们分析了本次攻击发生的情况,报告如下。

Synthetix预计下周为sDEFI指数添加SUSHI、1INCH和BNT:2月14日,合成资产发行平台Synthetix官方宣布,社区已发起最新提案,计划更新DeFi指数sDEFI以及iDEFI指数的资产组成。sDEFI将添加SCCP(即可配置的更改)功能。同时,sDEFI指数将添加SushiSwap(SUSHI)、1inch(1INCH)和Bancor(BNT)三种资产,并删除Nexus Mutual锚定币wNXM。官方表示,更新sDEFI和iDEFI指数资产组成是为顺应和跟踪DeFi领域创新发展。该提案预计将于UTC时间周二或周三推出。现有s/iDEFI指数持有人将以相同的价格持有新的s/iDEFI指数。如果用户不想持有该指数中列出的新组合,需在UTC周二之前撤出资产。[2021/2/14 19:45:24]

攻击者利用智能合约在单个交易中自动执行多个动作,主要分为三个步骤:

第一步,攻击者从dYdX获得了10.4万WETH的闪电贷,这些资金可用于执行24次WETH与STA代币来回交换,使得Balancer资金池中的STA余额在多次交换之后被耗尽,最终剩下1weiSTA。

之所以出现这种现象,可能是因为Balancer资金池合约一直在跟踪合约中的代币余额,同时STA代币采用的通货紧缩模式,每笔交易会向接收者收取1%的转账费,从而导致transfer和transferFrom两个内部函数行为不当,因此每当攻击者将WETH交换成STA代币时,Balancer资金池收到的STA代币都会比预期少1%。

下一步,攻击者开始反复将weiSTA代币兑换成WETH。由于STA代币转账费的存在,在余额不足的情况下Balancer资金池其实无法收到STA代币,但同时他们却会释放了WETH。如果攻击者反复执行这个操作的话,就会将Balance资金池中的WBTC、SNX、还有LINK代币余额耗尽。

最后一步,攻击者向dYdX偿还了通过闪电贷借入的10.4万WETH,然后通过存入一些weiSTA代币迅速增加自己在Balancer资金池中的份额。接下来通过UniswapV2将所获得的Balancer资金池代币兑换出13.6万STA代币,接着又再次将这些代币兑换成109WETH,所有被盗的资金目前都已被转移到该地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻击的幕后推手很可能是一个非常老练的智能合约工程师,对头部DeFi协议有着非常深刻地理解和认知。这次袭击显然是有组织的,且事先做了充分准备。此外,攻击者还使用了TornadoCash来获得初始资金,可以隐藏兑换的以太币的来源,因而这些资金被用于部署智能合约或实施攻击。

来源链接:medium.com

标签:BALNCEALALANCBALTOMUSO FinanceDollarBalance BondCoinlancer

瑞波币热门资讯
大阳线:杨硕论币:6.27端午假期即将结束,行情是否联动?

日内比特币至昨日晚间触及9046位置反弹之后,虽在短时间内恢复百余点,但后续供给不足,价格未能稳定在9200位置。市场情绪低迷,到目前为止,整日价格波动都在不超过百点的区间内.

1900/1/1 0:00:00
:币圈小蝶:币圈新手入门炒币,从哪里获取信息好?

币圈现在还是很混乱的世界,说它混乱主要是指信息的真实性,有效性非常难于把握。这会严重阻碍用户进入币圈。特别是绝大多数人进入币圈,都是以玩币、炒币、投机、投资等等和钱直接相关的事.

1900/1/1 0:00:00
SSE:驭金有道:多头增仓举动明显 市场或很快出现反弹

本期COT报告显示了多头对市场的信心正在回归,主要表现为AssetManager账户中多头大幅增仓带动净多头持仓上升,而Dealer账户虽然空头减仓,但幅度非常微小.

1900/1/1 0:00:00
关于今日20:00开启FF矿机抢购的公告(第四十二期)

致社区:今晚FF矿机抢购活动继续开放,本次活动将开放CITY持仓抢购专区,即用户需持仓相应数量的CITY方可参与抢购.

1900/1/1 0:00:00
BTC:朗哥说币:6.28BTC行情分析 一跌再跌的走势 后续市场该如何抉择

朗哥说币:6.28BTC行情分析一跌再跌的走势后续市场该如何抉择前言只有一条路不能选择,那就是放弃的路。只有一条路不能拒绝,那就是成长的路.

1900/1/1 0:00:00
300:沐晴言币:6.30 月线收官之战,大趋势依旧看空

沐晴言币:6.30月线收官之战,大趋势依旧看空文/沐晴言币南方,雨一直下,纵多地方已经洪水泛滥,不知这雨何时才能停,洪水犹如疯狂的野马,一路狂奔而下,很多时候,人们的无知和自大,才酿成了大错.

1900/1/1 0:00:00