買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 中幣 > Info

ALA:DeFi 協議 Balancer 代幣資金池被攻擊的三個步驟_STA

Author:

Time:1900/1/1 0:00:00

6 月 29 日去中心化交易平臺Balancer Protocol至少有兩個多代幣資金池因漏洞損失了超過 50 萬美元,該事件發生在自動化做市商(AMM)和通縮代幣模式的環境下。黑客通過閃電貸借入資金,實施多次 STA 代幣兌換交易,最終耗盡了 Balancer 資金池內的 STA 余額。

Balancer 資金池是一種類似 Uniswap 的多維度自動化做市商,包含多種資產,允許用戶通過創建套利機會并基于特定公式形成價格來交換任何資產,因而各種代幣可以保持一定比例的平衡。

DeFi保險平臺Uno Re推出加密資產保險覆蓋門戶:4月23日消息,去中心化保險平臺Uno Re今天宣布推出了一個保險覆蓋門戶,使DeFi用戶能夠立即為他們的加密資產投保。

該公司表示,它正在解決DeFi空間獲得針對潛在黑客攻擊的保險需求。與去年同期相比,黑客攻擊事件在2022年第一季度增加了幾倍。

Uno Re稱,該門戶網站可以掃描用戶的錢包,檢測其中的可保險資產,使用基于人工智能的算法衡量可能的風險,為用戶保護其鏈上資產,并允許用戶使用USDC支付保費。(The Block)[2022/4/23 14:43:56]

黑客向以太坊主網發送了一個復雜的交易,對其中一個 Balancer 資金池實施攻擊。幾分鐘之后第二筆交易發生,攻擊對象是另一個 Balancer 資金池。我們分析了本次攻擊發生的情況,報告如下。

盜取DeFiance Capital創始人資產的黑客將500 ETH轉入Tornado Cash:3月24日消息,此前盜取DeFiance Capital創始人Arthur NFT資產的黑客將原地址(0xe47E8cD58c8E95F765e642d7dCB898f622ceFA83)中588枚以太坊轉入地址為 0xB09e66b66B7daA35699496fF560E1034990E5e3a的錢包,之后再將其中500枚以太坊分為5次轉入Tornado Cash。

此前報道,DeFiance Capital創始人Arthur的E47E8C地址剛疑似遭到入侵,17個Azuki和1個CloneX被盜,總計約310ETH。之后該黑客地址已被Etherscan標記為Arthur0x錢包黑客。[2022/3/24 14:15:11]

攻擊者利用智能合約在單個交易中自動執行多個動作,主要分為三個步驟:

SmartDeFi完成100萬美元融資 將于二季度正式推出:據官方消息,總部位于舊金山的非托管投資應用程序SmartDeFi宣布完成100萬美元Pre-seed輪融資。SmartDeFi將于今年第二季度正式推出,目前已發布搶先測試版。

據悉,SmartDeFi由KieranDaniels(CEO)和DziugasButkus(CTO)于2020年創立,旨在消除加密入門門檻,使用戶能夠直接從移動設備使用銀行賬戶、信用卡或ApplePay訪問調整風險后的DeFi產品。[2021/6/10 23:27:21]

第一步,攻擊者從 dYdX 獲得了 10.4 萬 WETH 的閃電貸,這些資金可用于執行 24 次 WETH 與 STA 代幣來回交換,使得 Balancer 資金池中的 STA 余額在多次交換之后被耗盡,最終剩下 1 weiSTA (0.000000000000000001 STA)。

之所以出現這種現象,可能是因為 Balancer 資金池合約一直在跟蹤合約中的代幣余額,同時 STA 代幣采用的通貨緊縮模式,每筆交易會向接收者收取 1% 的轉賬費,從而導致 transfer ()和 transferFrom ()兩個內部函數行為不當,因此每當攻擊者將 WETH 交換成 STA 代幣時,Balancer 資金池收到的 STA 代幣都會比預期少 1%。

下一步,攻擊者開始反復將 weiSTA 代幣兌換成 WETH。由于 STA 代幣轉賬費的存在,在余額不足的情況下 Balancer 資金池其實無法收到 STA 代幣,但同時他們卻會釋放了 WETH。如果攻擊者反復執行這個操作的話,就會將 Balance 資金池中的 WBTC、SNX、還有 LINK 代幣余額耗盡。

最后一步,攻擊者向 dYdX 償還了通過閃電貸借入的 10.4 萬 WETH,然后通過存入一些 weiSTA 代幣迅速增加自己在 Balancer 資金池中的份額。接下來通過 Uniswap V2 將所獲得的 Balancer 資金池代幣兌換出 13.6 萬 STA 代幣,接著又再次將這些代幣兌換成 109 WETH,所有被盜的資金目前都已被轉移到該地址:

0xbf675c80540111a310b06e1482f9127ef4e7469a。

本次攻擊的幕后推手很可能是一個非常老練的智能合約工程師,對頭部 DeFi 協議有著非常深刻地理解和認知。這次襲擊顯然是有組織的,且事先做了充分準備。此外,攻擊者還使用了Tornado Cash來獲得初始資金,可以隱藏兌換的以太幣(Ether)的來源,因而這些資金被用于部署智能合約或實施攻擊。

原文標題:《STA 通縮代幣 Balancer 資金池攻擊事件》撰文:鏈上聚合交易平臺 1inch翻譯:盧江飛

Tags:ANCNCESTAALAHibiki FinanceYfive FinanceethicalstandardsSAFEGALAXY 價格

中幣
TAL:DAO結構管理協同工具軟件_ASTRADAO價格

我們是以優質GameFi鏈游項目賦能的一站式服務中心,由國內外的游戲玩家團組建,匯聚區塊鏈及游戲行業的逆向極客技術人才。致力于GameFi鏈游玩家提供安全、穩定、高效的游戲攻略和輔助插件.

1900/1/1 0:00:00
AVE:金色DeFi日報 | Aave社區提案提議將1INCH添加到Aave中_區塊鏈

DeFi數據 1.DeFi總市值:394.71億美元 市值前十幣種漲跌幅,金色財經制圖,數據來源Coingecko2.過去24小時去中心化交易所的交易量:26.6億美元金色晚報 | 8月16日晚.

1900/1/1 0:00:00
CEN:紐約成為交易所合規的標桿?第19張牌照出爐 合規監管步入快車道_bitlocus幣會拉嗎

歐洲最大加密貨幣交易所Bitstamp現在已經可以正式在美國紐約州開展加密貨幣交易服務,該交易所剛剛獲得了紐約金融服務管理局(NYDFS)頒發的BitLicense牌照.

1900/1/1 0:00:00
HER:防套利攻擊將是DEX發展新趨勢 對比三大開創性MEV保護DEX_ethw幣價格

本文對MEV保護DEX的三個典型例子ArcherSwap,CowSwap?和MistX展開了具體的交易實例分析,作者為llamacorn.

1900/1/1 0:00:00
COIN:俄羅斯議會通過數字金融資產法案 旨在提供國內加密監管框架_kcoin幣行

據俄羅斯議會網站3月5日發布的一份聲明稱,俄羅斯議會在二讀中通過了旨在制定國家加密貨幣立法的《數字金融資產法案》.

1900/1/1 0:00:00
OMP:DeFi借貸協議機制對比:Euler、Compound、Aave和Rari Capital_Compound USD Coin

?DeFi 最大的特色之一是它的可組合性,無需許可的開放式區塊鏈協議,讓資產可以在協議間自由流動.

1900/1/1 0:00:00
ads