宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 区块链 > 正文

当红流动性挖矿 DeFi 项目 Balancer 如何被攻击?官方这么说

作者:

时间:1900/1/1 0:00:00

正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。

损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。

Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。

星巴克将为符合条件的Odyssey奖励计划参与者空投NFT:5月26日消息,星巴克在一封致用户的电子邮件中表示,准备为 Odyssey 奖励计划参与者提供 NFT 空投。空投将面向美国用户,且参与者必须是星巴克奖励会员且参与 Odyssey 奖励计划。

此前报道,去年 12 月 8 日,星巴克 Web3 平台 Starbucks Odyssey 测试版正式上线,注册用户可通过参与娱乐互动活动以赚取可收藏的数字旅程印章(Journey Stamp)和 Odyssey 积分。[2023/5/26 9:44:48]

在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。

STG短时突破0.70 USDT,24H涨幅近47%:行情数据显示,STG(Stargate Finance)短时突破0.70 USDT,先报0.6923 USDT,24H涨幅近47%。

金色财经此前报道,Stargate社区新提案提议,以市场价格向一家族办公室出售价值200万美元的STG。[2023/1/23 11:26:24]

以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:

今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。

马斯克:今天将对用户声称的“影子封禁”进行调查:10月28日消息,特斯拉CEO马斯克称,今天将对用户声称的“影子封禁”进行调查。(金十)[2022/10/28 11:53:23]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有关本次攻击原理的分析描述如下:

1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用_gulp_函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。

纳斯达克总裁兼首席执行官:数字资产生态系统必须匹配可扩展性:金色财经报道,Bloomberg Markets近日就未来30年(即2052年)市场创新前景采访了纳斯达克总裁兼首席执行官 Adena Friedman,她表示接下来的 30 年将市场中的增值中介技术会让地球上的每一项资产都被数字化并以即时的方式进行买卖,云基础设施将是这一转型的关键组成部分。Adena Friedman 表示,数字资产生态系统将未来肯定会变得非常成熟并成为主流。但是,如果数字资产生态系统不认真对待犯罪管理,监管机构就不会允许它以主流方式被采用,另外数字资产生态系统的可扩展性必须匹配,甚至要超过当前传统市场能够实现的可扩展性。如果区块链能够比现在扩展更多,监管机构更愿意将数字资产结构带入传统市场,央行数字货币也将构成数字化支付结构的基础,资本市场势必会以更加全球化的形式开放。(彭博社)[2022/6/11 4:17:39]

我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加“恶意性”代币或“破坏性”代币。

下一步工作:

1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对“无bool”转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及“破坏性”代币或精心设计的“恶意性”代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。

标签:BALNCEANCBALABALIKlap FinanceHulk FinanceBalancer

区块链热门资讯
关于LOEx国际站6月28日系统升级公告

尊敬的LOEx用户:为了向用户提供更加优质的服务和体验,LOEx国际站将于新加坡时间2020年6月28日19:00-6月28日22:00进行系统升级维护。持续时间预计3小时,根据实际情况可能会提早或者延迟.

1900/1/1 0:00:00
币锦峰:6.28比特币和以太坊晚间行情分析与操作策略

朋友不是一幕短暂的烟火,而是一幅真心的画卷,更不是一段长久的相识,而是一份交心的相知。就像片片拼图,结合后构成一幅美丽的图画,如果不见了一片,就永远都不会完整,一切的言谈不需要顾及,放下面具相处的时候,才是真正的成为了朋友,而人生更多.

1900/1/1 0:00:00
「易天说」ETH分析:说好的要一起做空,你却偷偷做了多

易天说 昨日以太坊创本月新低,抵达216.32一线,导致行情已经强烈地体现出要继续走空头的趋势;说好的要一起做空,你却偷偷做了多;在整个市场都是一片看空的时候,说好的大家一起去做空,而你却偷偷做了多!昨日市场上的分析都是看空.

1900/1/1 0:00:00
名扬谈币:比特币持续下跌你慌了吗,重点关注此点位能否回暖

意外来自于毫无准备,利润来自于一切就绪,单边是酝酿的结果,而震荡是突破的前奏,绅士无非是耐心的狼,市场永远成就一批人,也同样毁掉一批人,每一个人是坐骑,又是骑手.

1900/1/1 0:00:00
LOEX雷盾周报(2020.6.22-2020.6.28)

产品 1、PC端V3.1.8最新版本于6月28日发布;新增弹幕红包功能;新增币币帐户一键卖出功能;优化开屏广告与公告.

1900/1/1 0:00:00
关于DigiFinex下线Taurus(TAUC)的公告

亲爱的用户: DigiFinex将于2020年06月28日18:00(GMT8)下线TAUC/USDT交易对并关闭TAUC的充币服务。请在以上交易对有挂单的用户于2020年06月28日18:00(GMT8)前自行撤单.

1900/1/1 0:00:00