以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > BNB > Info

1inch 技術分析頭部 DeFi 協議 Balancer 通縮代幣資金池攻擊細節_ANC

Author:

Time:1900/1/1 0:00:00

當紅流動性挖礦DeFi項目Balancer官方披露了損失50萬美元的通縮代幣攻擊事件原理,鏈上聚合交易平臺1inch則分析了Balancer攻擊事件更多技術細節。

原文標題:《STA通縮代幣Balancer資金池攻擊事件》撰文:鏈上聚合交易平臺1inch翻譯:盧江飛

6月29日去中心化交易平臺BalancerProtocol至少有兩個多代幣資金池因漏洞損失了超過50萬美元,該事件發生在自動化做市商和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次STA代幣兌換交易,最終耗盡了Balancer資金池內的STA余額。

1inch:出售1.1萬枚ETH是用于在Fusion模式下測試新功能:7月6日消息,針對鏈上出售大額ETH一事,DEX聚合器1inch聯合創始人Sergej Kunz表示,此前iinch出售1.1萬枚ETH(約2100萬美元)是用于在Fusion模式下測試新功能,該功能可使用自定義預先設置來規定交易持續時間、開始和結束拍賣金額,以面向DAO、對沖基金和投資基金的資產再平衡需求。[2023/7/6 22:20:51]

Balancer資金池是一種類似Uniswap的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。

1inch將為美國市場推出新平臺:金色財經報道,DEX聚合器1inch已開始限制美國的IP地址。盡管該平臺自4月以來已在使用條款中限制美國用戶,但該限制最近才在技術層面上實現。此舉旨在為其在美國推出新產品鋪平道路。1inch Foundation的代表稱,1inch Network正在籌集1.75億美元的B輪融資(此前計劃為7000萬美元)。這些資金的很大一部分將用于開發和發布專為美國市場和全球機構投資者設計的Pro產品,將符合所有監管要求。[2021/9/30 17:16:38]

黑客向以太坊主網發送了一個復雜的交易,對其中一個Balancer資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個Balancer資金池。我們分析了本次攻擊發生的情況,報告如下。

1inch宣布更名為“1inch Network”:金色財經報道,去中心化金融平臺1inch今天宣布更名為“ 1inch Network”,旨在更好地反映該多鏈、多協議平臺的當前和未來狀態。此外,1inch聯合創始人Sergej Kunz透露,本月計劃在1inch Network上推出一種新協議和另一種新產品。[2021/4/9 20:00:20]

攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:

第一步,攻擊者從dYdX獲得了10.4萬WETH的閃電貸,這些資金可用于執行24次WETH與STA代幣來回交換,使得Balancer資金池中的STA余額在多次交換之后被耗盡,最終剩下1weiSTA。

之所以出現這種現象,可能是因為Balancer資金池合約一直在跟蹤合約中的代幣余額,同時STA代幣采用的通貨緊縮模式,每筆交易會向接收者收取1%的轉賬費,從而導致transfer和transferFrom兩個內部函數行為不當,因此每當攻擊者將WETH交換成STA代幣時,Balancer資金池收到的STA代幣都會比預期少1%。

下一步,攻擊者開始反復將weiSTA代幣兌換成WETH。由于STA代幣轉賬費的存在,在余額不足的情況下Balancer資金池其實無法收到STA代幣,但同時他們卻會釋放了WETH。如果攻擊者反復執行這個操作的話,就會將Balance資金池中的WBTC、SNX、還有LINK代幣余額耗盡。

最后一步,攻擊者向dYdX償還了通過閃電貸借入的10.4萬WETH,然后通過存入一些weiSTA代幣迅速增加自己在Balancer資金池中的份額。接下來通過UniswapV2將所獲得的Balancer資金池代幣兌換出13.6萬STA代幣,接著又再次將這些代幣兌換成109WETH,所有被盜的資金目前都已被轉移到該地址:0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部DeFi協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了TornadoCash來獲得初始資金,可以隱藏兌換的以太幣的來源,因而這些資金被用于部署智能合約或實施攻擊。

來源鏈接:medium.com

Tags:ANCALAbalanceNCEOutter FinanceALA價格balance幣怎么挖MoonBear.finance

BNB
明錦:6.23午夜精評!比特幣這次能過萬嗎?_YDF

經過一整天的震蕩,小時圖布林帶已經完成縮口,四小時圖布林帶仍然開口向上,小時圖MACD和RSI均拐頭向上,短期或有反彈的行情出現.

1900/1/1 0:00:00
金獅談幣:記住這幾點 能防止在幣圈久虧不盈的狀態_ETH

今天我就來講講交易者都很關心的一個問題,為什么投資會突然出現連續虧損的狀況。做投資交易最害怕的交易困局,這個困局可能一開始就有或者是做了一陣子之后才出現的。無論怎么做,都在虧.

1900/1/1 0:00:00
AAX交易所平臺通證AAB上線庫神錢包_AAB

6月19日,AAX交易所平臺幣AAB正式上線區塊鏈數字資產錢包庫神錢包。用戶可以使用庫神冷錢包及APP錢包發送、接收、存儲AAB資產.

1900/1/1 0:00:00
乘風破浪的麥克斯活動補充說明_TMA

親愛的BitMax用戶:感謝廣大用戶對BitMax“乘風破浪的麥克斯”活動的大力支持,由于本次活動異常火爆,報名人數遠超預期,第一輪活動體驗金已發放完畢.

1900/1/1 0:00:00
關于平臺網站、APP不定時維護優化的通知_區塊鏈

尊敬的用戶, 為了提升服務質量,進一步優化您的交易體驗,SFEXGlobal近期將會不定時的對平臺網站和APP進行升級更新維護,期間可能出現無法訪問或不通暢,行情更新.

1900/1/1 0:00:00
關于ODIN混合合約開倉即有獎 瓜分10,000ODIN的活動公告(0630)_元宇宙

尊敬的用戶: 為慶祝ODIN正式上線BiKi混合合約交易專區,BiKi平臺將舉辦開倉ODIN即有獎,瓜分10,000ODIN的活動.

1900/1/1 0:00:00
ads