木星链 木星链
Ctrl+D收藏木星链
首页 > MANA > 正文

BAL:Balancer因通缩代币STA遭遇闪电贷攻击,价值50万美元资产被黑

作者:

时间:1900/1/1 0:00:00

写在前面:北京时间6月29日,知名defi项目Balancer的两个资产池遭遇闪电贷攻击,价值50万美元的代币被攻击者抽走,对此,defi服务商1inch及Balancer项目方相继对攻击事件进行了复盘。此外,Balancer联合创始人兼CTOMikeMcDonald还提醒称,任何恶意的ERC20代币都有可能被添加到Balancer合约层,因此需要注意这种未知的风险,根据此前的计划,Balancer很快将进行第三次安全审计。

币安战略投资MX GLOBAL:3月1日消息,MX Global Sdn. Bhd. (MX Global) 宣布币安对其进行股权投资,还获得了马来西亚的数字商业解决方案提供商Cuscapi Berhad对公司的可赎回可转换优先股(RCPS)的投资。据介绍,MX Global在2021年7月获得马来西亚证券委员会 (SC) 全面批准。(PR News Wire)[2022/3/1 13:30:38]

今天,至少有两个Balancer多币资产池遭到闪电贷攻击,导致价值50万美元的资产被耗尽,原因是AMM和通缩代币模型环境造成的漏洞。

Balancer池是类似Uniswap的自动做市商,其包含了多种资产,并通过特殊数学公式形成价格,为交换任何资产创造套利机会。

BKEX Global将于今日18:30上线CHR:据BKEX Global公告,BKEX Global将于2020年7月27日18:30(UTC+8)上线CHR(Chromia),开放交易对:CHR/USDT。

Chromia是一个新的区块链平台,用于去中心化应用程序。它是针对现有平台的缺点而设计的,旨在使新一代程序(dapps)能够扩展到当前可能的范围之外。Chromia既是一个区块链,也是一个关系数据库。[2020/7/27]

据defi服务商1inch分析,攻击者向以太坊主网发送了一笔复杂的交易,导致对其中一个Balancer资产池发起攻击,几分钟后,其发起了第二笔交易,并耗尽了另一个Balancer资产池,以下是1inch编写的分析报告:

Balancer已将AMPL代币从挖矿白名单移除,审计后或将重新恢复:Balancer发布提案将AMPL代币从挖矿白名单中移除,该提案已于世界标准时间7月20日00:00生效。该提案认为,出于谨慎考虑,建议暂时将AMPL代币从白名单中删除。虽然没有直接的担忧,但是该代币的供应平衡机制在Balancer内部余额追踪和gulp()套利机会方面产生复杂性。考虑到通缩代币攻击,Balancer团队将与Ampleforth团队合作进行审核,以探讨AMPL代币在及Balancer代币池中是否有可能因每日供应基础产生无法预料的后果。审核完成后,只要未发现漏洞,Balancer将重新恢复将AMPL加入代币白名单。[2020/7/20]

攻击者使用智能合约在单笔交易中自动执行多个操作。在第一步,攻击者通过闪电贷从dYdX获得10.4万WETH,这些资金被用于将WETH与STA代币来回交换24次,从而将STA余额从Balancer池中抽走,然后池中资产变成了1weiSTA。

动态 | Genesis Global Capital去年Q4发放贷款总额超10亿美元:加密货币交易平台Genesis Trading的机构贷款子公司Genesis Global Capital在2019季度第四季度共发放了价值超过10亿美元的贷款,较上一季度增长34.8%。2019年全年,该公司贷款发放总额为31亿美元,截至2019年12月的未偿还贷款总额为5.45亿美元。Genesis其季度报告中称,现金和BTC主导着贷款组合,占贷款总额的84.5%。Genesis预计,2020年,现金贷款需求和国际客户的借贷需求将保持强劲。(The Block)[2020/1/31]

造成这个问题的原因在于,Balancer资产池合约跟踪合约中的代币余额,而STA代币有一个通缩模型,从接收方收取1%的传输费,从而导致transfer和transferFrom()的错误行为。因此,每当攻击者将WETH交换到STA时,Balancer池收到的STA就比预期的少1%。

然后下一步,攻击者多次将1weiSTA换成WETH,由于STA代币传输费的实施,资产池中从未收到STA,但它却释放了WETH。重复相同的步骤,攻击者就从Balancer资产池中抽走了WBTC、SNX以及LINK代币余额。

而最后一步,攻击者向dYdX偿还了10.4万WETH,攻击者通过存入一些weiSTA迅速增加其在Balancer池中的份额,然后,他通过UniswapV2将收集的Balancer池代币交换成13.6万STA,然后再次将13.6万STA交换成109WETH。

所有被盗资金都被转移到以下地址:0xbf675c80540111a310b06e1482f9127ef4e7469a;

1inch总结称:这次攻击的幕后黑手,是一位非常老练的智能合约工程师,他对领先的DeFi协议有着广泛的知识和理解。

显然,这次攻击是有着充分计划的,此外,他还用TornadoCash来获得初始资金,用于部署智能合约和执行攻击,从而隐藏了ETH的来源。

Balancer项目方的分析与反应

在攻击发生后,Balancer项目方也进行了分析:

通过闪电贷从dYdX借出ETH并转换为WETH;

不断交易WETH&STA;

在每笔交易中,STA都有一笔转移费,而资产池希望它在没有这笔费用的情况下获得余额;

经过足够的调用后,攻击者调用gulp,该函数将代币余额的内部池记帐同步到代币跟踪器合约中存储的实际余额;

由于STA的余额接近于零,因此它相对于其他代币的价格非常高,攻击者现在可以使用STA,以极低的成本交换池中的其他资产;

对此,Balancer联合创始人兼CTOMikeMcDonald在博客中写道:

“尽管事先我们并不知道这种特定类型的攻击是可能的,但我们在文档、discord及其他渠道中始终警告ERC-20与传输费可能在协议中产生的意外影响。这就是为什么STA不包含在最近汇总的BAL挖矿白名单中的原因。

该系统是为符合ERC20标准而设计的,当代币表现出意外的行为时,可能会发生不良情况。Balancer是一种无需许可的协议,始终可以在合约层添加损坏或恶意的代币。

至于下一步,我们将开始向UI黑名单中添加传输费代币,类似于我们对无bool转移代币所做的一样。请注意,这些列表并不详尽,任何新代币都可以随时添加到Balancer。

我们将添加更多文档,说明这些资产池如何工作,以及存在漏洞或恶意设计的代币可能如何从资产池中耗尽资产的风险。

Balancer已经过2次全面审核,并且已经制定了第三次审核计划,这次审核很快将开始。我们将继续审核和审查Balancer协议。

标签:BALALAANCCERBALICGalaxy WarDixt FinanceDream Soccer

MANA热门资讯
CRV:慢雾团队:比特币RBF假充值风险分析

前言据链闻消息,加密钱包ZenGo发布报告称其在Ledger、BRD和Edge等主流加密货币钱包中发现了一个漏洞(命名为「BigSpender」).

1900/1/1 0:00:00
区块链:杭州区块链国际周丨巨建华:平台通证模型已进入2.0时代

7月5日上午9点,由杭州市余杭区政府指导,杭州未来科技城管委会、巴比特主办的“2020杭州区块链国际周”正式开幕.

1900/1/1 0:00:00
EFI:又一区块链新概念火了:DeFi是啥,会给金融行业带来什么

转自:澎湃新闻作者:叶映荷用智能合约实现金融会是一种什么形态?诸如Libra或者央行数字货币,将来如果附加上智能合约,应该怎么去设计?随着区块链技术与金融结合的想象边界不断拓展.

1900/1/1 0:00:00
COMP:DeFi发币潮之下,散户真能赚到钱吗?

文|王也?编辑|郝方舟出品?|?Odaily星球日报 三个月前,DeFi众产品还陷入集体性信任危机中:「3.12」暴跌下的挤兑提币、连锁反应下的清算、拥堵不堪的以太坊网络、接连被黑客攻击的DeF.

1900/1/1 0:00:00
加密货币:一言不合就封卡!币圈多人中招,招商银行信用卡被冻结

在传统观点中,银行不会因为加密货币交易主动冻结用户的银行卡,但吴说区块链获悉,近期有多人因为正常的加密货币交易,招商银行信用卡遭到银行主动冻结或储蓄卡停止非柜面交易.

1900/1/1 0:00:00
区块链:技术周刊 | Filecoin确认测试网奖励计划时间,V神回应以太坊扩容

本周的技术周刊,包含以太坊、波卡、Filecoin、Hyperledger等网络的技术类新闻消息.

1900/1/1 0:00:00