以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > 世界幣 > Info

當紅流動性挖礦 DeFi 項目 Balancer 如何被攻擊?官方這么說_BAL

Author:

Time:1900/1/1 0:00:00

正在開展「流動性挖礦」而備受矚目的去中心化交易平臺Balancer前夜被攻擊,該平臺上的兩個流動性池STA和STONK遭閃電貸攻擊,損失50萬美金,目前這兩個代幣池的流動性已枯竭。STA和STONK代幣均為通縮代幣。

損失發生之后,BalancerLabs發布了關于此次攻擊的說明,初步解釋了該攻擊的原因,以及后續處理方式。

Balancer也可以被視為一個非托管投資組合管理服務,成立于2018年,最初是分析公司BlockScience旗下的一個項目。受Uniswap啟發,Balancer發現了調動零散流動性的獨特機會,并開發了一個由多個公共和私人流動性池組成的協議。Balancer本質上是Uniswap的自動做市商模型的通用實現,并且該概念引起了開放金融生態系統參與者的廣泛興趣。該項目最近剛剛完成由Accomplice和Placeholder牽頭的300萬美元種子輪投資,參投方包括CoinFund和Inflection。

火幣宣布上線PENDLE (Pendle) 其充幣業務已開放:據官方消息,火幣宣布上線PENDLE,其充幣業務于07月03日16時(GMT+8) 開放;PENDLE的幣幣交易(PENDLE/USDT)于今日17時(GMT+8)開放。公告顯示,其提幣業務將于07月04日17時(GMT+8)開放。

Pendle是一個無需許可(permissionless)的收益率交易協議,用戶可以執行各種收益率管理策略。作為一個利率衍生品協議,Pendle將傳統金融的利率衍生品市場引入到DeFi中,釋放了收益率的全部潛力,使用戶能夠執行高級收益率策略。[2023/7/3 22:15:09]

在項目上線之后,BalancerLabs推出了「流動性挖礦」的代幣機制,引入社區治理代幣BAL的提案,并于6月開始正式執行「流動性挖礦」代幣機制,試圖利用其代幣BAL的注入為Balancer協議的早期采用者提供經濟刺激以促進更多流動性提供者的加入并參與社區治理。BAL的總供應量為1億枚,其中2500萬枚分配給了創始人、核心開發人員、顧問和投資者,并且都設置了一定的解鎖期限,剩余的7500萬代幣計劃分配給為Balancer資金池提供流動性的用戶,每周分發總量為14.5萬的BAL代幣,每年總計達750萬BAL——這一過程被稱為「流動性挖礦」。

微軟首席戰略官:隨著世界走向更加數字化的格局,元宇宙是必備的:金色財經報道,在內華達州拉斯維加斯舉行的 CES 2023 現場直播中,微軟首席戰略官 Henry Bzeih表示,隨著世界走向更加數字化的格局,混合模式很可能成為消費者和公司關系的未來。當我們談論整個客戶體驗時,你必須考慮到元宇宙。

Bzeih表示,消費者在購買汽車時,無需長途跋涉前往當地經銷商處,而是通過元宇宙,能夠將汽車的顏色、特征和功能。微軟與元宇宙公司Touchcast合作領導Fiat模型的數據開發是自然的過程。[2023/1/6 10:24:33]

以下為BalancerLabs發布的關于Balancer平臺上STA和STONK兩個流動性池被攻擊的初步說明:

Aptos:FTX不持有Aptos Labs或Aptos Foundation的資金,網絡正常運行:11月10日消息,Aptos官方聲明稱,FTX不持有Aptos Labs或Aptos Foundation的資金。Aptos網絡將繼續按預期運行,不受這些事件的影響。

金色財經此前報道,Aptos于今年7月25日宣布完成1.5億美元融資,該輪融資由FTX Ventures和Jump Crypto領投。[2022/11/10 12:41:58]

今天在Balancer上發生了一起嚴重的閃電貸攻擊事件,攻擊者從兩個流動池中提取了資金,這兩個流動池中包含帶有轉賬費的代幣,受到攻擊的兩個流動池中的代幣分別是STA和STONK。

Orpheus Media以1億歐元收購巴塞羅那足球俱樂部數字內容子公司Bar?a Studios股份,擬加大Web3投入:金色財經報道,由西班牙媒體巨頭 MediaPro 首席執行官 Jaume Roures 負責運營的 Orpheus Media 宣布以 1 億歐元價格收購巴塞羅那足球俱樂部數字內容子公司 Bar?a Studios 24.5% 的股份,作為交易的一部分,Bar?a Studios 將被命名為Bar?a Digital Entertainment,并將專注于 Web3、NFT 和數字增長。 另據巴塞羅那足球俱樂部官方公告稱,通過這項戰略合作伙伴的投資,Bar?a Studios 對交易價值以及體育界數字內容的未來發展充滿信心。 (路透社)[2022/8/13 12:22:56]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有關本次攻擊原理的分析描述如下:

1、通過閃電貸從dYdX借出ETH,并將其兌換成WETH;2、不斷交易WETH和STA;3、在每筆交易者,STA都需要支付一筆轉賬費,同時資金池希望在不收取任何費用的情況下獲得余額;4、在經過足夠多的調用之后,攻擊者調用_gulp_函數,該函數可以將記錄代幣余額的內部池賬本同步到代幣追蹤器合約中存儲的實際余額;5、由于STA余額接近于零,因此相比于其他代幣價格,其價格是非常高的,此時攻擊者就可以使用STA用非常低的成本兌換資金池中的其他資產。

我們并不知道這種特定類型的攻擊是可能的,但是在BalancerProtocol的文檔、Discord、以及其他渠道中都發布過警告,告知用戶帶有轉賬費的ERC-20代幣可能會對協議造成意外影響。可以肯定的是,這也是為什么我們為什么沒有把STA放在最近匯總的BAL挖礦白名單中的原因。我們的系統是根據ERC-20代幣標準設計的,當代幣表現出意外行為是,可能會發生不良情況。同時,Balancer是一種免許可協議,這意味著攻擊者可以在合約級別上添加“惡意性”代幣或“破壞性”代幣。

下一步工作:

1、我們將開始把包含帶有轉賬費的代幣添加到UI黑名單中,就像我們之前對“無bool”轉移代幣所做的一樣。需要注意的是,我們的黑名單列表并不詳盡,任何新的代幣都有可能在任何時候被Balancer添加;2、我們將添加更多文檔,說明資金池是如何運作的,以及“破壞性”代幣或精心設計的“惡意性”代幣如何從資金池中耗盡資產,并說明相關風險。3、Balancer已經通過了兩次全面審核,而且已經第三次全面審核工作正在規劃之中,預計很快就將啟動第三次全面審核。同時,我們還會繼續審核和審查協議。

Tags:BALNCEBALAALAhotcoinglobal2022Slime Royale Cupid Essencebalance幣怎么挖Alaskan Malamute Token

世界幣
龍興旺:6.30多頭起勢 如何把握進場時機_OMA

龍興旺:6.30多頭起勢如何把握進場時機比特幣最低觸及9026一帶,截至目前最高反彈至9230一帶,當前反彈還在繼續,我們依舊還是繼續看漲不變!目標很簡單.

1900/1/1 0:00:00
關于FIL上線新加坡BitSG幣星交易所的公告_BASE

尊敬的用戶: FIL于新加坡時間6月29日22:00(GMT8)正式上線幣星。用戶可以通過FIL/USDT交易對進行交易,并在主網上線后獲得1:1兌付的Token.

1900/1/1 0:00:00
納斯達克推出「市場服務平臺」和數字資產服務組件,幫助用戶管理數字資產_數字資產

鏈聞消息,納斯達克宣布推出市場服務平臺,旨在幫助公司搭建基于DLT技術的金融工具,讓客戶更好地發行、交易和管理其數字資產和通證資產.

1900/1/1 0:00:00
關于ZT靈活理幣-GKC第二期上線的公告_SWAP

尊敬的ZT用戶: 因靈活理幣-GKC廣受ZT用戶歡迎,將于2020.6.30?11:30開啟靈活理幣-GKC第二期活動,活動規則將繼續沿用第一期的規則.

1900/1/1 0:00:00
幣圈小蝶:幣圈之盈虧同源,大賺背后隱藏著大虧_比特幣

?幫助你盈利的因素,也是導致你虧損的原因。曾經瀟灑風流過,卻很快跌入低谷。所以每當有新的投資者因為玩了一波騷操作盈利后而沾沾自喜的時候,一些老司機就吐露真言:搞不懂“盈虧同源”,遲早回到解放前.

1900/1/1 0:00:00
幣生貿富:數字貨幣投資市場希望給迷茫的你 讓你前行無阻_ASH

幣生貿富:數字貨幣投資市場希望給迷茫的你讓你前行無阻歡迎你走進我的世界,貿富想說其實市場上還是有很多技術厲害的老師,也一直相信天外有天,人外有人.

1900/1/1 0:00:00
ads