加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > Polygon > Info

DeFi 挖礦:Balancer遭閃電貸攻擊與金融模型漏洞_STA:stake幣在哪個交易所

Author:

Time:1900/1/1 0:00:00

Balancer:閃電貸+恒定積損失50萬美金

2020年6月29日,Balancer遭受閃電貸攻擊,Balancer是使用恒定積進行的AMM市場,池子中的Assets在遵守恒定積的前提下可按池子當時的利率進行交換,本次閃電貸攻擊利用了該原理,將一種Asset掏空后,用另一種Assets以很低的價格獲取,由此獲利接近50萬美金。

攻擊hash:0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

攻擊步驟:

1.攻擊者去dYdX借貸104kWETH;

美聯儲9月加息的可能性為18%,11月加息的可能性為36.5%:金色財經報道,聯邦基金利率期貨顯示,美聯儲9月加息的可能性為18%,11月加息的可能性為36.5%。[2023/7/27 16:00:55]

2.攻擊者在Balancer的WETH-STA池子里將步驟1得來的WETH不斷地換成STA代幣,21次之后,池子中的STA被掏空,只剩下1weiSTA(由于通縮模型,至少會剩余1weiSTA在池子里);

3.攻擊者按照恒定積公式,使用1weiSTA不斷地獲取池子中的WETH,價格分別為1weiSTA:30,347WETH,1weiSTA:15,173WETH等等,進行18次兌換之后,WETH幾乎被兌空;

4.同理,攻擊者也將WBTC-STA,SNX-STA,LINK-STA池子進行了同樣的操作;

MoonPay以未公開的金額收購web3創意機構Nightshift:金色財經報道,加密基礎設施公司MoonPay以未公開的金額收購了web3創意機構 Nightshift。收購后,Nightshift將更名為Otherlife by MoonPay。[2023/1/20 11:21:52]

5.攻擊者去dYdX退回104kWETH;

6.攻擊者將獲取的少量STA(<50weiSTA)放入Balancer池子里添加流動性,由于池子里目前STA數量很少,僅有1weiSTA,因此攻擊者此時獲取了很高的LPshare,這些share可以獲取池子的代幣獎勵,共計獲取了136kSTA;

7.攻擊者將136kSTA兌換成了109WETH,由此完成整個攻擊過程。

攻擊完畢之后,攻擊者將得到的幣轉入0xbf675c80540111a310b06e1482f9127ef4e7469a,該地址的所有操作都由Tornado進行,因為已無法追溯。

法官否認前OpenSea員工駁回欺詐案的動議:金色財經報道,紐約南區的一名法官駁回了前OpenSea員工Nathaniel Chastain駁回的電匯欺詐指控的動議。

在前OpenSea產品負責人涉嫌購買和出售他知道將在市場主頁上列出的NFT后,一個大陪審團起訴了Chastain,美國司法部稱這一計劃類似于利用內幕信息獲利。

Chastain在8月提出了駁回動議,認為NFT既不構成證券也不構成商品,并且指控搶先交易的電匯欺詐指控需要在這些類別中進行交易。

地區法官杰西·弗曼今天在一份備忘錄和命令中正式表示不同意,否認駁回起訴的動議,并稱這一論點“完全沒有根據”。(The Block)[2022/10/22 16:35:01]

攻擊者共計得到下列戰利品:

?455WETH($100kworth)

百威與國際足聯世界杯官方合作推出記分牌 NFT:10月14日消息,百威(Budverse)與國際足聯世界杯(FIFAWorldCup)合作推出實時記分牌 NFT,持有者可以追蹤其關注的國家的比賽比分并可以訪問專屬 Discord 和小游戲,并有機會贏得現場觀看世界杯決賽的機會。持有 Budverse Cans Heritage Edition NFT 的用戶可以免費鑄造記分牌 NFT,鑄造時間為北京時間 10 月 14 日 23:00。(The Block)[2022/10/14 14:28:03]

?2.4mSTA($100kworth)andconverteditto109WETH($25kworth)

?11.36WBTC($100kworth)

?60.9kSNX($100kworth)

安全團隊:新統計Crema Finance被黑客攻擊損失約880萬美元:7月4日消息,據CertiK安全團隊監測,北京時間2022年7月3日,Solana上的Crema Finance項目被黑客攻擊,目前最新統計數據發現損失約880萬美元。

Crema Finance是一個建立在Solana上強大的流動性協議,為交易者和流動性提供者提供各項功能。在發現黑客攻擊后,該項目方暫時終止了項目運行,以防止攻擊者從平臺上抽取更多資金。

CertiK的分析表明,在這次黑客攻擊中,攻擊者通過使用Solend協議中的6個不同閃電貸來利用合約。初步調查表明,攻擊者能夠存入和提取借來的代幣,并調用了如下三個函數來實現,“DepositFixedTokenType”,“Claim”以及“WithdrawAllTokenTypes”。通過調用”Claim \"函數,黑客能夠獲得額外的代幣。[2022/7/4 1:48:33]

?22.6kLINK($100kworth)

Balancer:Compound金融模型漏洞

2020年6月29日,攻擊者從dYdX閃電貸中借到代幣并鑄幣后,通過uniswap閃貸獲得cWBTC和cBAT代幣,然后將借得的代幣在Balancer代幣池中大量交易,從而觸發Compound協議的空投機制,獲得空投的COMP代幣,再使用Balancer有漏洞的gulp()函數更新代幣池數量后,取走所有代幣并歸還閃電貸。攻擊者相當于利用了Compound協議的金融模型、閃電貸和Balancer代碼漏洞,無中生有了COMP,總獲利約為11.5ETH。

攻擊hash1:0x70959fef9d7cc4643a0e885f66ec21732e9243ffd3773e4a9ea9b5ab669bab4d(使用Tokenview瀏覽器搜索)

攻擊過程:

1.從dYdX處通過閃電貸形式借得WETH、DAI和USDC三種代幣,數額分別是103067.20640667767WETH、5410318.972365872DAI和5737595.813492USDC。

2.使用步驟1中得到的代幣,在Compound中借貸cETH、cDAI和cUSDC,也就是對三種代幣(cETH、cDAI和cUSDC)進行鑄幣操作(mint),量為5,150,226.00337039cETH,264,123,046.64278978cDAI,272,429,456.68851376cUSDC。

3.從Compound處通過閃電貸借得WBTC、BAT,數額分別是1380WBTC、49000000BAT,

4.使用步驟3中得到的代幣,在Compound中借貸cWBTC、cBAT,也就是鑄造(mint)cWBTC,cBAT代幣。量為68,474.79460157cWBTC,2,407,985,254.35853495cBAT。

5.攜帶獲得的cWBTC與cBAT加入Balancer的代幣池,此時攻擊者擁有的cWBTC和cBAT的數目分別為4955.85562685cWBTC和55144155.96523628cBAT。

6.分別用cWBTC和cBAT在Balancer的該代幣池中進行大量的交易,從而觸發COMP空投(Airdrop)操作,將這些空投的COMP分發到Balancer該代幣池中。

7.調用gulp()函數將當前的COMP數目同步到Balancer智能合約中,并將cWBTC、cBAT以及額外被加入代幣池中的COMP取出。退出代幣池時,攻擊者擁有的cWBTC和cBAT的數目同樣為4955.85562685和55144155.96523628。但是由于在代幣池中通過大量交易產生的額外COMP代幣。此處攻擊者還可以選擇直接進入其他代幣池中,復用步驟1到步驟6的攻擊方法,獲得額外COMP代幣。

8.償還Compound和dYdX的閃電貸,離場。

9.攻擊者仍舊可以采用同樣的方法,對其他代幣池發動攻擊。攻擊的機制類似,但是通過閃電貸借得和用來進行攻擊的代幣種類略有不同。

最終攻擊者將得到的1.413164269999604596COMP放到Uniswap交易為1.466344591877333617ETH離場。

同樣的攻擊hash2:0xa519835c366bc77d93c9d3e433e653bfc46120688ad146b383f4dd93342cad29

來源:金色財經

Tags:STAETHOMPNCEstake幣在哪個交易所ETHLOVOLCompound AugurINCEPTION

Polygon
幣圈雨哲:BTC再刷新高 多頭強勢依舊_TORC:TORC價格

從日線圖上看,昨日幣價收出一根陽K,早盤價格再次上拉,目前價格破位布林帶上軌位置運行,上行動能強勁。指標系統持續走強。目前的走勢而言,價格不斷刷新高點.

1900/1/1 0:00:00
子易論幣:1.8午間比特幣行情分析日內以震蕩為主_ASH:Stable ICHI

  比特幣在經過上周六破三萬之后,一路瘋漲,每日上下波動都在5000點左右,在今日凌晨2:16大餅成功的突破子易近期一直在強調勢在必得的四萬大關,相信跟上的朋友有如期收割.

1900/1/1 0:00:00
2020年DeFi八大關鍵趨勢,哪些會延續?_EFI:比特幣

作者:ChrisPower翻譯:荊凱來源:https://doseofdefi.substack.com聲明:本文為作者獨立觀點,不代表區塊鏈研習社立場,不構成任何投資意見或建議.

1900/1/1 0:00:00
網絡上系統檢測賬戶存在異常登錄提不了該怎么解決?_比特幣:JSEcoin

遇到這種情況時我們首先要了解為什么出現這種情況,只有了解了為什么出現這種情況時候,才能想出正確應對的方法的和解決的途徑。然后:對癥下藥.

1900/1/1 0:00:00
Bandot:波卡首個穩定幣無抵押借貸系統和DeFi聚合平臺|鏈茶訪_DOT:NDO

隨著2020年波卡主網的上線,波卡成為了年度被討論最多的區塊鏈前沿話題。波卡在生態建設方面讓人眼前一亮的表現,在2021年里沒有理由不繼續發展下去——技術不斷成熟、項目不斷增多、資產不斷沉淀…….

1900/1/1 0:00:00
蜘蛛礦池:開啟ETH一站式挖礦之旅_ETH:MDAI價格

ETH作為市值排名第二的數字貨幣,當前市值超8140億,僅次于比特幣,是全球第二大主流貨幣,其升值潛力是非常大的.

1900/1/1 0:00:00
ads