加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 瑞波幣 > Info

當紅流動性挖礦DeFi項目Balancer如何被攻擊?官方這么說_BAL:ANC

Author:

Time:1900/1/1 0:00:00

編者按:本文來自鏈聞ChainNews,撰文:BalancerLabs,星球日報經授權發布。正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。https://oko.palkeo.com/有關本次攻擊原理的分析描述如下:1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用gulp()函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加「惡意性」代幣或「破壞性」代幣。下一步工作:1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對「無bool」轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及「破壞性」代幣或精心設計的「惡意性」代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Sora Ventures為比特幣創業實驗室領投150萬美元的融資:金色財經報道,BTC 預加速器公司 Bitcoin Startup Lab 在由Sora Ventures牽頭的一輪戰略融資中籌集了 150 萬美元。這使該公司的估值達到 2000 萬美元。[2023/6/8 21:22:55]

0xD275開頭地址從Bitfinex取出近12萬枚ETH,并通過Aave借出8000萬枚USDC:金色財經報道,Etherscan數據顯示,0xD275開頭地址收到標記為“Bitfinex熱錢包”的地址轉出的超過117,872枚ETH,隨后該地址在Aave上借出8000萬枚USDC。[2022/11/21 7:52:33]

A股收盤:深證區塊鏈50指數下跌1.07%:金色財經消息,A股收盤,上證指數報3237.54點,收盤下跌0.8%,深證成指報11774.78點,收盤下跌1.25%,深證區塊鏈50指數報2798.49點,收盤下跌1.07%。區塊鏈板塊收盤下跌0.86%,數字貨幣板塊收盤下跌1.05%。[2022/9/14 13:29:08]

數據:USDT 在過去 72 小時內總流通供應量已下降 5%:5月16日消息,Glassnode數據顯示,USDT在過去 72 小時內總流通供應量已下降5%。CoinGecko數據顯示,截至發文時USDT總流通供應量為757億美元,USDC為513億美元。[2022/5/16 3:17:54]

Tags:BALNCEANCCERGlobal Innovative SolutionsLithium FinanceHakka FinanceSOCCER幣

瑞波幣
ETH周報 | V神預計ETH供應量比原始估計量少4000萬;開發者預計Eth2.0會在11月上線(6.15-6.21)_以太坊:DEF

作者|秦曉峰編輯|郝方舟出品|Odaily星球日報 一、整體概述 6月17日,V神在推特表示,以太坊供應量比原始白皮書中估計的要少4000萬.

1900/1/1 0:00:00
盜電者圖鑒:資源型城市是偷電挖礦高發地_比特幣:CRYPTO

編者按:本文來自01區塊鏈,文:照生、旭冉,Odaily星球日報經授權轉載。在加密數字貨幣的產業鏈條上,挖礦是上游產業,也曾是最賺錢的領域.

1900/1/1 0:00:00
索羅斯合伙人、投資大鱷吉姆·羅杰斯:為什么政府會阻止加密貨幣?_比特幣:ROS

Odaily星球日報譯者|Moni 吉姆·羅杰斯是量子基金聯合創始人,如果你對這個基金還不太熟悉,那么該基金的另一位創始人你肯定有所耳聞,他就是金融大鱷喬治·索羅斯.

1900/1/1 0:00:00
河南廳反詐中心:六大數幣投資禁區_數字貨幣:區塊鏈

吳說區塊鏈獲悉,近期河南省廳刑事偵查總隊旗下的河南省反虛假信息詐騙中心發布了一篇文章,羅列了搬磚套利、仿冒網站APP、仿冒工作人員、資金盤四大騙局,以及六大投資禁區,內容非常專業.

1900/1/1 0:00:00
解讀領跑全國的區塊鏈發展“北京方案”:設專項基金,建開源生態_區塊鏈:ATG

文|小湃編輯|畢彤彤出品|PANews自去年10月24日最高層明確,要把區塊鏈作為核心技術自主創新的重要突破口,加快推動區塊鏈技術和產業創新發展,以及今年5月.

1900/1/1 0:00:00
谷燕西:解讀美國國會貨幣和支付數字化聽證會_LIB:數字資產和數字貨幣的區別

6月30日,美國國會參議院的銀行事務委員會就貨幣和支付的數字化舉行了一個聽證會。由于目前疫情的影響,所以這個聽證會沒有在華盛頓舉行,而是采用了線上視頻方式來進行.

1900/1/1 0:00:00
ads