加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

Balancer因通縮代幣STA遭遇閃電貸攻擊,價值50萬美元資產被黑_BAL:Bali Coin

Author:

Time:1900/1/1 0:00:00

寫在前面:北京時間6月29日,知名defi項目Balancer的兩個資產池遭遇閃電貸攻擊,價值50萬美元的代幣被攻擊者抽走,對此,defi服務商1inch及Balancer項目方相繼對攻擊事件進行了復盤。此外,Balancer聯合創始人兼CTOMikeMcDonald還提醒稱,任何惡意的ERC20代幣都有可能被添加到Balancer合約層,因此需要注意這種未知的風險,根據此前的計劃,Balancer很快將進行第三次安全審計。

今天,至少有兩個Balancer多幣資產池遭到閃電貸攻擊,導致價值50萬美元的資產被耗盡,原因是AMM和通縮代幣模型環境造成的漏洞。

Bitfinex將于10月4日18點開啟BAL交易與提幣服務:據Bitfinex公告,已開放BAL充值,10月4日18點開啟交易與提幣服務。[2020/10/4]

Balancer池是類似Uniswap的自動做市商,其包含了多種資產,并通過特殊數學公式形成價格,為交換任何資產創造套利機會。

據defi服務商1inch分析,攻擊者向以太坊主網發送了一筆復雜的交易,導致對其中一個Balancer資產池發起攻擊,幾分鐘后,其發起了第二筆交易,并耗盡了另一個Balancer資產池,以下是1inch編寫的分析報告:

攻擊者使用智能合約在單筆交易中自動執行多個操作。在第一步,攻擊者通過閃電貸從dYdX獲得10.4萬WETH,這些資金被用于將WETH與STA代幣來回交換24次,從而將STA余額從Balancer池中抽走,然后池中資產變成了1weiSTA。

CoinEx將上線UMA和BAL:據C站官方消息,C站(CoinEx)將上線UMA和BAL。其中,UMA已于7月29日開放充值并支持UMA/BTC,UMA/USDT,UMA/ETH交易對。BAL將于7月30日開放充值,屆時將上線BAL/BTC,BAL/USDT,BAL/ETH交易對。

UMA是一個去中心化的金融合約平臺,使用UMA的合約設計模式可以創建獨特的標準化產品。UMA可以用于促進各種金融創新。UMA定義了一種開源的協議,允許雙方可以設計創建他們自己獨特的金融合約。

Balancer(BAL)是有著自平衡屬性的自動化做市交易協議,這些屬性可生成加權投資組合和價格傳感器。[2020/7/29]

造成這個問題的原因在于,Balancer資產池合約跟蹤合約中的代幣余額,而STA代幣有一個通縮模型,從接收方收取1%的傳輸費,從而導致transfer和transferFrom()的錯誤行為。因此,每當攻擊者將WETH交換到STA時,Balancer池收到的STA就比預期的少1%。

BKEX Global 即將上線LTC和TRX三倍做多和做空代幣:據 BKEX Global 公告,BKEX Global LT(杠桿代幣)專區將于4月10日20:30(UTC+8)上線LTC和TRX三倍做多和做空代幣,開放交易對:LTCBULL/USDT,LTCBEAR/USDT,TRXBULL/USDT,TRXBEAR/USDT。

杠桿代幣本質是擁有杠桿功能的ERC20代幣,和傳統杠桿交易不同的是,用戶在交易杠桿代幣的時候不需要支付任何保證金,僅通過簡單的買幣賣幣,即可達到交易杠桿的目的。[2020/4/9]

然后下一步,攻擊者多次將1weiSTA換成WETH,由于STA代幣傳輸費的實施,資產池中從未收到STA,但它卻釋放了WETH。重復相同的步驟,攻擊者就從Balancer資產池中抽走了WBTC、SNX以及LINK代幣余額。

公告 | BKEX Global 即將陸續暫停ETH及ERC20系列代幣的充提功能:據BKEX公告,為支持ETH在區塊高度9,200,000處進行的網絡升級,BKEX Global將于12月31日18:00 (UTC+8)前陸續暫停ETH及ERC20系列代幣的充提功能,交易不受影響。[2019/12/31]

而最后一步,攻擊者向dYdX償還了10.4萬WETH,攻擊者通過存入一些weiSTA迅速增加其在Balancer池中的份額,然后,他通過UniswapV2將收集的Balancer池代幣交換成13.6萬STA,然后再次將13.6萬STA交換成109WETH。

所有被盜資金都被轉移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch總結稱:這次攻擊的幕后黑手,是一位非常老練的智能合約工程師,他對領先的DeFi協議有著廣泛的知識和理解。

顯然,這次攻擊是有著充分計劃的,此外,他還用TornadoCash來獲得初始資金,用于部署智能合約和執行攻擊,從而隱藏了ETH的來源。

Balancer項目方的分析與反應

在攻擊發生后,Balancer項目方也進行了分析:

通過閃電貸從dYdX借出ETH并轉換為WETH;

不斷交易WETH&STA;

在每筆交易中,STA都有一筆轉移費,而資產池希望它在沒有這筆費用的情況下獲得余額;

經過足夠的調用后,攻擊者調用gulp,該函數將代幣余額的內部池記帳同步到代幣跟蹤器合約中存儲的實際余額;

由于STA的余額接近于零,因此它相對于其他代幣的價格非常高,攻擊者現在可以使用STA,以極低的成本交換池中的其他資產;

對此,Balancer聯合創始人兼CTOMikeMcDonald在博客中寫道:

“盡管事先我們并不知道這種特定類型的攻擊是可能的,但我們在文檔、discord及其他渠道中始終警告ERC-20與傳輸費可能在協議中產生的意外影響。這就是為什么STA不包含在最近匯總的BAL挖礦白名單中的原因。

該系統是為符合ERC20標準而設計的,當代幣表現出意外的行為時,可能會發生不良情況。Balancer是一種無需許可的協議,始終可以在合約層添加損壞或惡意的代幣。

至于下一步,我們將開始向UI黑名單中添加傳輸費代幣,類似于我們對無bool轉移代幣所做的一樣。請注意,這些列表并不詳盡,任何新代幣都可以隨時添加到Balancer。

我們將添加更多文檔,說明這些資產池如何工作,以及存在漏洞或惡意設計的代幣可能如何從資產池中耗盡資產的風險。

Balancer已經過2次全面審核,并且已經制定了第三次審核計劃,這次審核很快將開始。我們將繼續審核和審查Balancer協議。

Tags:BALLANCBALAbalanceBali CoinBalance.FinanceShambalaDollarBalance Bond

幣安交易所app下載
PieDAO推出一籃子穩定幣USD++,USDT慘遭拋棄_PIE:DAO

6月18日巴比特消息,去中心化自治組織PieDAO推出了一個錨定美元的一籃子穩定幣USD++,據悉其目標是降低用戶長期持有穩定幣及使用去中心化金融協議的相關風險.

1900/1/1 0:00:00
觀察 | 比特幣最近一輪上漲的背后,是期權市場的爆炸式增長_比特幣:WAD Coin

來源/LongHash 過去六周內,比特幣價格一直穩定在9000美元上方,甚至自5月7日以來三次突破10000美元關口。與2019年以及2020年初的價格周期相比,比特幣目前保持著良好的勢頭.

1900/1/1 0:00:00
管轄權異議未能為OKEx松綁:楊永興訴徐明星一案迎來二審裁定_okex:歐okex易官網

私募大佬楊永興狀告幣圈大佬徐明星一案被鬧的沸沸揚揚,雙方通過各自的形式下場辯論,互相甩鍋,著實賺足了眼球.

1900/1/1 0:00:00
孟巖:對 COMP 通證經濟模型的一般性評價_OMP:COM

說明:本文對Compound最近發行的COMP治理通證的經濟模型進行一般性評價。特意指出是“一般性”,是因為沒有使用專業的分析方法,比如通證流量表和仿真模型.

1900/1/1 0:00:00
司法案例剖析| 虛擬貨幣交易的可保護性分析:認定思路一_區塊鏈:比特幣中國官網注冊

2013年《關于防范比特幣風險的通知》及2017年《關于防范代幣發行融資風險的公告》對虛擬貨幣的融資發行風險進行警告,否認了虛擬貨幣的法定貨幣地位,禁止其作為貨幣在市場上流通.

1900/1/1 0:00:00
Compound社區對COMP分配規則進行重大更改,穩定幣價值將獲得重要體現_COM:UND

憑借壓倒性的投票優勢,Compound社區已投票批準更改COMP代幣的分配規則,以重新調整激勵措施并更有效地分配用于“流動性挖礦或者說yieldfarming”的資金.

1900/1/1 0:00:00
ads