Balancer:闪电贷+恒定积损失50万美金
2020年6月29日,Balancer遭受闪电贷攻击,Balancer是使用恒定积进行的AMM市场,池子中的Assets在遵守恒定积的前提下可按池子当时的利率进行交换,本次闪电贷攻击利用了该原理,将一种Asset掏空后,用另一种Assets以很低的价格获取,由此获利接近50万美金。
攻击hash:0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106
攻击步骤:
1.攻击者去dYdX借贷104kWETH;
Robinhood UK任命新CEO并计划今年在英国推出经纪服务:7月25日消息,股票和加密货币交易平台Robinhood Markets任命Jordan Dane Sinclair为Robinhood UK首席执行官,英国FCA已批准该任命。
据悉,Robinhood UK平台计划在今年向英国个人散户投资者推出经纪服务。[2023/7/25 15:58:01]
2.攻击者在Balancer的WETH-STA池子里将步骤1得来的WETH不断地换成STA代币,21次之后,池子中的STA被掏空,只剩下1weiSTA(由于通缩模型,至少会剩余1weiSTA在池子里);
3.攻击者按照恒定积公式,使用1weiSTA不断地获取池子中的WETH,价格分别为1weiSTA:30,347WETH,1weiSTA:15,173WETH等等,进行18次兑换之后,WETH几乎被兑空;
ARK报告:6月份BTC的未变动供应量达到历史新高:金色财经报道,资产管理公司Ark Invest的一份报告称,6月份BTC的未变动供应量达到历史新高,近70%的流通供应量已一年未变动。该公司表示,特别是长期持有者手中的流通比特币供应量份额稳步上升,证实了持有者基础正在增加。由于近70%的比特币持有至少一年,长期持有者在比特币市场中所占的份额现在无论是相对还是绝对都达到了历史最高水平。[2023/7/8 22:24:55]
4.同理,攻击者也将WBTC-STA,SNX-STA,LINK-STA池子进行了同样的操作;
5.攻击者去dYdX退回104kWETH;
6.攻击者将获取的少量STA(<50weiSTA)放入Balancer池子里添加流动性,由于池子里目前STA数量很少,仅有1weiSTA,因此攻击者此时获取了很高的LPshare,这些share可以获取池子的代币奖励,共计获取了136kSTA;
PSYOP创始人:LOYAL将于5月30日14:59关闭:金色财经报道,PSYOP创始人Ben.eth在推特上表示,LOYAL将于北京时间5月30日14:59关闭。[2023/5/29 9:47:52]
7.攻击者将136kSTA兑换成了109WETH,由此完成整个攻击过程。
攻击完毕之后,攻击者将得到的币转入0xbf675c80540111a310b06e1482f9127ef4e7469a,该地址的所有操作都由Tornado进行,因为已无法追溯。
攻击者共计得到下列战利品:
?455WETH($100kworth)
?2.4mSTA($100kworth)andconverteditto109WETH($25kworth)
?11.36WBTC($100kworth)
以太坊Layer2总锁仓量下跌至43.8亿美元,7日跌幅1.88%:金色财经报道,12月8日,据L2BEAT数据显示,当前以太坊Layer2总锁仓量回升至43.8亿美元,7日跌幅1.88%。其中,锁仓量前五分别为:ArbitrumOne(22.8亿美元,7日跌幅2.84%);Optimism(12.2亿美元,7日跌幅2.16%);dYdX(4.39亿美元,7日涨幅4.23%);Loopring(0.9515亿美元,7日跌幅2.15%);MetisAndromeda(0.8898亿美元,7日跌幅6.25%)。[2022/12/10 21:36:25]
?60.9kSNX($100kworth)
?22.6kLINK($100kworth)
BTC突破22500美元:BTC突破22500美元,现报22515.5美元,日内涨幅达到8.42%,行情波动较大,请做好风险控制。[2022/7/19 2:21:48]
Balancer:Compound金融模型漏洞
2020年6月29日,攻击者从dYdX闪电贷中借到代币并铸币后,通过uniswap闪贷获得cWBTC和cBAT代币,然后将借得的代币在Balancer代币池中大量交易,从而触发Compound协议的空投机制,获得空投的COMP代币,再使用Balancer有漏洞的gulp()函数更新代币池数量后,取走所有代币并归还闪电贷。攻击者相当于利用了Compound协议的金融模型、闪电贷和Balancer代码漏洞,无中生有了COMP,总获利约为11.5ETH。
攻击hash1:0x70959fef9d7cc4643a0e885f66ec21732e9243ffd3773e4a9ea9b5ab669bab4d(使用Tokenview浏览器搜索)
攻击过程:
1.从dYdX处通过闪电贷形式借得WETH、DAI和USDC三种代币,数额分别是103067.20640667767WETH、5410318.972365872DAI和5737595.813492USDC。
2.使用步骤1中得到的代币,在Compound中借贷cETH、cDAI和cUSDC,也就是对三种代币(cETH、cDAI和cUSDC)进行铸币操作(mint),量为5,150,226.00337039cETH,264,123,046.64278978cDAI,272,429,456.68851376cUSDC。
3.从Compound处通过闪电贷借得WBTC、BAT,数额分别是1380WBTC、49000000BAT,
4.使用步骤3中得到的代币,在Compound中借贷cWBTC、cBAT,也就是铸造(mint)cWBTC,cBAT代币。量为68,474.79460157cWBTC,2,407,985,254.35853495cBAT。
5.携带获得的cWBTC与cBAT加入Balancer的代币池,此时攻击者拥有的cWBTC和cBAT的数目分别为4955.85562685cWBTC和55144155.96523628cBAT。
6.分别用cWBTC和cBAT在Balancer的该代币池中进行大量的交易,从而触发COMP空投(Airdrop)操作,将这些空投的COMP分发到Balancer该代币池中。
7.调用gulp()函数将当前的COMP数目同步到Balancer智能合约中,并将cWBTC、cBAT以及额外被加入代币池中的COMP取出。退出代币池时,攻击者拥有的cWBTC和cBAT的数目同样为4955.85562685和55144155.96523628。但是由于在代币池中通过大量交易产生的额外COMP代币。此处攻击者还可以选择直接进入其他代币池中,复用步骤1到步骤6的攻击方法,获得额外COMP代币。
8.偿还Compound和dYdX的闪电贷,离场。
9.攻击者仍旧可以采用同样的方法,对其他代币池发动攻击。攻击的机制类似,但是通过闪电贷借得和用来进行攻击的代币种类略有不同。
最终攻击者将得到的1.413164269999604596COMP放到Uniswap交易为1.466344591877333617ETH离场。
同样的攻击hash2:0xa519835c366bc77d93c9d3e433e653bfc46120688ad146b383f4dd93342cad29
来源:金色财经
标签:ETHBTCSTACOMPethylenediaminebtc交易平台排名ASTAR价格Yearn Compounding veCRV yVault
作者:卞纯在比特币连创新高之际,华尔街对冲基金大佬比尔?米勒表示,比特币疯狂上涨所引发的关注度激增,可能会鼓励企业财务主管使用该加密货币来进行多元化投资,从而进一步刺激比特币攀升.
1900/1/1 0:00:00BTC行情分析比特币价格大幅洗盘,再次突破新高,多头趋势并没有改变,34700一线高点在震荡中迎来破位,四小时拉出中阳线,布林带通道随之向上打开,如果下一个K线继续收出小阴或者小阳线.
1900/1/1 0:00:00想在这个市场里长久持续的走下去,必须有套完整的交易体系,包括仓位技巧、风险控制和技术体系。也只有这样,不管是震荡行情还是单边行情,至少可以避免雪亏,能让你真正明白趋势所在!做投资从不求一夜暴富,
1900/1/1 0:00:00南京现在零下6度,我擦,这气温无敌了,大家不要小瞧南方的零下6度,这可比北方的零下20度冷多了,东北的人到南京都被冻得哭天喊地的现在币圈什么最火,除了比特币,就是defi生态的算法稳定币.
1900/1/1 0:00:002021年1月3日,新年伊始比特币价格再一次创造历史,突破35000美金。根据媒体报道,比特币在2020年的表现已超过多种主流资产,成为真正的黑马.
1900/1/1 0:00:00黄金行情分析: 黄金技术面来看,日线级别,短周期均线快速拉升,MACD金叉,红柱逐渐放大,KDJ与RSI释超买信号,同时注意到BIAS指标达到了8月6日创历史新高以来的高位.
1900/1/1 0:00:00