宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > NEAR > 正文

Balancer因通缩代币STA遭遇闪电贷攻击,价值50万美元资产被黑

作者:

时间:1900/1/1 0:00:00

写在前面:北京时间6月29日,知名defi项目Balancer的两个资产池遭遇闪电贷攻击,价值50万美元的代币被攻击者抽走,对此,defi服务商1inch及Balancer项目方相继对攻击事件进行了复盘。此外,Balancer联合创始人兼CTOMikeMcDonald还提醒称,任何恶意的ERC20代币都有可能被添加到Balancer合约层,因此需要注意这种未知的风险,根据此前的计划,Balancer很快将进行第三次安全审计。

Huobi Global现已暂停VSYS充提业务:官方消息,由于VSYS钱包升级,Huobi Global现已暂停VSYS(V Systems)的充提业务,恢复时间将以公告另行通知。[2021/7/4 0:25:49]

今天,至少有两个Balancer多币资产池遭到闪电贷攻击,导致价值50万美元的资产被耗尽,原因是AMM和通缩代币模型环境造成的漏洞。

Balancer池是类似Uniswap的自动做市商,其包含了多种资产,并通过特殊数学公式形成价格,为交换任何资产创造套利机会。

据defi服务商1inch分析,攻击者向以太坊主网发送了一笔复杂的交易,导致对其中一个Balancer资产池发起攻击,几分钟后,其发起了第二笔交易,并耗尽了另一个Balancer资产池,以下是1inch编写的分析报告:

BKEX Global杠杆ETP专区将于今日16:00 新增4大标的:据BKEX Global公告,BKEX Global杠杆ETP专区将于2020年9月3日16:00(UTC+8) 上线上线CRV3L(CRV三倍做多)、CRV3S(CRV三倍做空)、BAL3L(BAL三倍做多)、BAL3S(BAL三倍做空)。交易基础费率:0.2%;日管理费(每倍):0.4%。

BKEX Global已于4月上线杠杆ETP交易专区,目前上线含有BTC3L、BTC3S在内多个标的。BKEX杠杆ETP是在给定标的资产(如BTC)的前提下,

追踪每日资产收益3倍的交易型产品。购买“3L”表示3倍做多,购买“3S”表示三倍做空。[2020/9/3]

攻击者使用智能合约在单笔交易中自动执行多个操作。在第一步,攻击者通过闪电贷从dYdX获得10.4万WETH,这些资金被用于将WETH与STA代币来回交换24次,从而将STA余额从Balancer池中抽走,然后池中资产变成了1weiSTA。

BKEX Global将于今日18:30上线MCB:据BKEX Global公告,BKEX Global将于2020年7月25日18:30(UTC+8)上线MCB(MCDex),开放交易对:MCB/USDT。

MCDEX的使命是让投资更简单,希望基于区块链技术打造安全、易用的去中心化金融平台,让更多的用户以更容易的方式投资DeFi产品并获得收益。[2020/7/25]

造成这个问题的原因在于,Balancer资产池合约跟踪合约中的代币余额,而STA代币有一个通缩模型,从接收方收取1%的传输费,从而导致transfer和transferFrom()的错误行为。因此,每当攻击者将WETH交换到STA时,Balancer池收到的STA就比预期的少1%。

BKEX Global将于今日上线稳定币DAI:据BKEX Global官方消息,BKEX Global将于2020年7月3日20:30(UTC+8)上线稳定币DAI(Multi-collateral)并开通DAI交易区,开放交易对:BTC/DAI、ETH/DAI、DAI/USDT。

Dai是一种具有资产作保障的21世纪加密货币,以太坊区块链上第一个去中心化稳定币。Dai稳定货币是由抵押资产支撑的数字货币,其价格和美元保持稳定。Maker是以太坊上的智能合约平台,通过抵押债仓(CDP)、自动化反馈机制和适当的外部激励手段支撑并稳定Dai的价格。Maker平台可以让任何人有机会利用以太坊资产生成DAI进行杠杆操作。当Dai被创造出来后,它可以作为任何其它数字货币资产一样使用:自由发送给他人,作为商品和服务的支付手段,或者长期储藏。[2020/7/3]

然后下一步,攻击者多次将1weiSTA换成WETH,由于STA代币传输费的实施,资产池中从未收到STA,但它却释放了WETH。重复相同的步骤,攻击者就从Balancer资产池中抽走了WBTC、SNX以及LINK代币余额。

而最后一步,攻击者向dYdX偿还了10.4万WETH,攻击者通过存入一些weiSTA迅速增加其在Balancer池中的份额,然后,他通过UniswapV2将收集的Balancer池代币交换成13.6万STA,然后再次将13.6万STA交换成109WETH。

所有被盗资金都被转移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch总结称:这次攻击的幕后黑手,是一位非常老练的智能合约工程师,他对领先的DeFi协议有着广泛的知识和理解。

显然,这次攻击是有着充分计划的,此外,他还用TornadoCash来获得初始资金,用于部署智能合约和执行攻击,从而隐藏了ETH的来源。

Balancer项目方的分析与反应

在攻击发生后,Balancer项目方也进行了分析:

通过闪电贷从dYdX借出ETH并转换为WETH;

不断交易WETH&STA;

在每笔交易中,STA都有一笔转移费,而资产池希望它在没有这笔费用的情况下获得余额;

经过足够的调用后,攻击者调用gulp,该函数将代币余额的内部池记帐同步到代币跟踪器合约中存储的实际余额;

由于STA的余额接近于零,因此它相对于其他代币的价格非常高,攻击者现在可以使用STA,以极低的成本交换池中的其他资产;

对此,Balancer联合创始人兼CTOMikeMcDonald在博客中写道:

“尽管事先我们并不知道这种特定类型的攻击是可能的,但我们在文档、discord及其他渠道中始终警告ERC-20与传输费可能在协议中产生的意外影响。这就是为什么STA不包含在最近汇总的BAL挖矿白名单中的原因。

该系统是为符合ERC20标准而设计的,当代币表现出意外的行为时,可能会发生不良情况。Balancer是一种无需许可的协议,始终可以在合约层添加损坏或恶意的代币。

至于下一步,我们将开始向UI黑名单中添加传输费代币,类似于我们对无bool转移代币所做的一样。请注意,这些列表并不详尽,任何新代币都可以随时添加到Balancer。

我们将添加更多文档,说明这些资产池如何工作,以及存在漏洞或恶意设计的代币可能如何从资产池中耗尽资产的风险。

Balancer已经过2次全面审核,并且已经制定了第三次审核计划,这次审核很快将开始。我们将继续审核和审查Balancer协议。

标签:BALBALACERLANCGlobal Trading XenocurrencyMagic Balancercere币最新Balancer

NEAR热门资讯
5个月,7次被盗,3500万美金,DeFi为何成为黑客提款机?

今年以来,DeFi成为了区块链的新风口,包括最高暴涨166倍的COMP在内的诸多DeFi项目,都出现了让人拍断大腿的行情,而DeFi锁定的资金也稳步上涨到20.8亿美金,成为了加密货币领域当之无愧的热门话题.

1900/1/1 0:00:00
Compound—巨鲸的游戏,散户上钩?

最近,Compound和"收益率"抓住了大家的眼球和心理。而数据显示,大部分的借款人都是机构投资者,COMP的筹码非常集中.

1900/1/1 0:00:00
ETH矿工头顶的达摩克里斯之剑:以太坊2.0将开启首个公测网络

6月23日,以太坊官方博客更新其开发进度,Altonav0.12测试网预计将在下周启动。这也就意味着,在经过探讨和不断的改进后,以太坊开发团队终于将启动第一个公开的、多客户端测试网络.

1900/1/1 0:00:00
CFTC主席:CFTC正在等待SEC批准更多的数字资产期货交易

在7月7日接受前CFTC主席JimNewsome的一次采访中,美国商品期货交易委员会现任主席HeathTarbert列出了加密货币与人们期待已久的监管透明领域之间的一系列未解决的问题.

1900/1/1 0:00:00
杭州区块链国际周 | 论道:DEFI和CEFI 的终极竞争会很快到来吗?

7月5日上午9点,由杭州市余杭区政府指导,杭州未来科技城管委会、巴比特主办的“2020杭州区块链国际周”正式开幕,来自世界各地的行业大咖、互联网大厂、创新企业、投资机构、学术机构、主流媒体将齐聚亮相.

1900/1/1 0:00:00
一文读懂区块链账户体系

账户是经济社会的必然产物,作为人们存、贷、资金收付活动的基础,亦是社会资金流转的起点和终点。近年来,随着金融科技在全球范围内迅速兴起,以区块链为代表的分布式账户被认为是最有发展潜力的金融科技技术.

1900/1/1 0:00:00