火星链 火星链
Ctrl+D收藏火星链
首页 > TRX > 正文

ETH:DeFi 挖矿:Balancer遭闪电贷攻击与金融模型漏洞

作者:

时间:1900/1/1 0:00:00

Balancer:闪电贷+恒定积损失50万美金

2020年6月29日,Balancer遭受闪电贷攻击,Balancer是使用恒定积进行的AMM市场,池子中的Assets在遵守恒定积的前提下可按池子当时的利率进行交换,本次闪电贷攻击利用了该原理,将一种Asset掏空后,用另一种Assets以很低的价格获取,由此获利接近50万美金。

攻击hash:0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106

攻击步骤:

1.攻击者去dYdX借贷104kWETH;

美股三大指数收盘涨跌不一,标普500指数涨0.05%:金色财经报道,美股三大指数收盘涨跌不一,道指跌0.17%,纳指涨0.18%,标普500指数涨0.05%,热门科技股多数上涨。[2023/5/9 14:50:56]

2.攻击者在Balancer的WETH-STA池子里将步骤1得来的WETH不断地换成STA代币,21次之后,池子中的STA被掏空,只剩下1weiSTA(由于通缩模型,至少会剩余1weiSTA在池子里);

3.攻击者按照恒定积公式,使用1weiSTA不断地获取池子中的WETH,价格分别为1weiSTA:30,347WETH,1weiSTA:15,173WETH等等,进行18次兑换之后,WETH几乎被兑空;

4.同理,攻击者也将WBTC-STA,SNX-STA,LINK-STA池子进行了同样的操作;

比特币全网未确认交易数量为11619笔:金色财经报道,据BTC.com数据显示,目前比特币全网未确认交易数量为11619笔,全网算力为207.47EH/s,24小时交易速率为2.68交易/s,目前全网难度为28.35T,预测下次难度上调0.14%至28.39T,距离调整还剩9天5小时。[2022/8/23 12:42:01]

5.攻击者去dYdX退回104kWETH;

6.攻击者将获取的少量STA(<50weiSTA)放入Balancer池子里添加流动性,由于池子里目前STA数量很少,仅有1weiSTA,因此攻击者此时获取了很高的LPshare,这些share可以获取池子的代币奖励,共计获取了136kSTA;

7.攻击者将136kSTA兑换成了109WETH,由此完成整个攻击过程。

SupraOracles与CosmoSpace Technologies达成合作:8月4日,据官方消息,跨链预言机解决方案SupraOracles宣布与CosmoSpace Technologies达成合作。CosmoSpace致力于为投资者和早期项目设计一个可靠的生态系统,主要重点是培养一个有机的、消息灵通的、相互支持的社区。此外,Cosmospace Ventures致力于投资和协助早期区块链公司,如Metaverse、GameFi、DeFi、NFT、Web3、Layer 1和Layer 2项目。

通过此次合作,SupraOracles将为CosmoSpace提供各种预言机服务和数据,以确保其顺利运营和支持即将开展的项目。[2022/8/4 12:02:30]

攻击完毕之后,攻击者将得到的币转入0xbf675c80540111a310b06e1482f9127ef4e7469a,该地址的所有操作都由Tornado进行,因为已无法追溯。

赵长鹏:币安已上线约400个代币,占CMC收录币种数量的2%:6月26日消息,币安CEO赵长鹏发推称,CoinMarketCap目前追踪2万个代币相关数据,而币安已上线的代币大约400个,相当于CMC收录币种数量的2%。[2022/6/27 1:33:00]

攻击者共计得到下列战利品:

?455WETH($100kworth)

?2.4mSTA($100kworth)andconverteditto109WETH($25kworth)

?11.36WBTC($100kworth)

?60.9kSNX($100kworth)

?22.6kLINK($100kworth)

BIT Mining 将发行约 1600 万美元的美国存托股份,用于投资矿机和建设新数据中心等:6月23日消息,比特矿业(BIT Mining)宣布与部分机构投资者签署证券协议,将发行约 1600 万美元(扣除配售代理费和其他发行费用后)的美国存托股份(ADS)。公司拟将注册直接发行的募集资金净额用于投资矿机、建设新数据中心、扩大基础设施和改善营运资金状况。[2022/6/23 1:27:36]

Balancer:Compound金融模型漏洞

2020年6月29日,攻击者从dYdX闪电贷中借到代币并铸币后,通过uniswap闪贷获得cWBTC和cBAT代币,然后将借得的代币在Balancer代币池中大量交易,从而触发Compound协议的空投机制,获得空投的COMP代币,再使用Balancer有漏洞的gulp()函数更新代币池数量后,取走所有代币并归还闪电贷。攻击者相当于利用了Compound协议的金融模型、闪电贷和Balancer代码漏洞,无中生有了COMP,总获利约为11.5ETH。

攻击hash1:0x70959fef9d7cc4643a0e885f66ec21732e9243ffd3773e4a9ea9b5ab669bab4d(使用Tokenview浏览器搜索)

攻击过程:

1.从dYdX处通过闪电贷形式借得WETH、DAI和USDC三种代币,数额分别是103067.20640667767WETH、5410318.972365872DAI和5737595.813492USDC。

2.使用步骤1中得到的代币,在Compound中借贷cETH、cDAI和cUSDC,也就是对三种代币(cETH、cDAI和cUSDC)进行铸币操作(mint),量为5,150,226.00337039cETH,264,123,046.64278978cDAI,272,429,456.68851376cUSDC。

3.从Compound处通过闪电贷借得WBTC、BAT,数额分别是1380WBTC、49000000BAT,

4.使用步骤3中得到的代币,在Compound中借贷cWBTC、cBAT,也就是铸造(mint)cWBTC,cBAT代币。量为68,474.79460157cWBTC,2,407,985,254.35853495cBAT。

5.携带获得的cWBTC与cBAT加入Balancer的代币池,此时攻击者拥有的cWBTC和cBAT的数目分别为4955.85562685cWBTC和55144155.96523628cBAT。

6.分别用cWBTC和cBAT在Balancer的该代币池中进行大量的交易,从而触发COMP空投(Airdrop)操作,将这些空投的COMP分发到Balancer该代币池中。

7.调用gulp()函数将当前的COMP数目同步到Balancer智能合约中,并将cWBTC、cBAT以及额外被加入代币池中的COMP取出。退出代币池时,攻击者拥有的cWBTC和cBAT的数目同样为4955.85562685和55144155.96523628。但是由于在代币池中通过大量交易产生的额外COMP代币。此处攻击者还可以选择直接进入其他代币池中,复用步骤1到步骤6的攻击方法,获得额外COMP代币。

8.偿还Compound和dYdX的闪电贷,离场。

9.攻击者仍旧可以采用同样的方法,对其他代币池发动攻击。攻击的机制类似,但是通过闪电贷借得和用来进行攻击的代币种类略有不同。

最终攻击者将得到的1.413164269999604596COMP放到Uniswap交易为1.466344591877333617ETH离场。

同样的攻击hash2:0xa519835c366bc77d93c9d3e433e653bfc46120688ad146b383f4dd93342cad29

来源:金色财经

标签:STAETHCOMCOMPMustangTokenAETH币Compactcomp币叫什么

TRX热门资讯
FID:1.7期货黄金晚间美盘走势分析及现货白银TD最新操作建议 黄乾瑞

  黄金行情分析:    黄金技术面来看,日线级别,短周期均线快速拉升,MACD金叉,红柱逐渐放大,KDJ与RSI释超买信号,同时注意到BIAS指标达到了8月6日创历史新高以来的高位.

1900/1/1 0:00:00
马斯克:币圈资深大佬 为什么总是对比特币存在好感?

比特币疯狂上涨,这从高晓松的微博里就能看出其火热的程度。前些年零零星星的听到关于比特的报道,随着今年比特币疯狂升值,这个少数人玩的产物,走进了大众的视野.

1900/1/1 0:00:00
GEN:悦刻货源 悦刻一手货源

我们家是经营RELX悦刻电子烟正品一手货源的,很早之前RELX悦刻电子烟对外界公布消费者的消费预警.

1900/1/1 0:00:00
比特币:谈喻凯:疯牛比特币再创新高 以太坊一路长虹

  比特币,又刷新高了,强势突破35000美元大关,达到众多人的预期,但是今天的预期完全在笔者的意料之中.

1900/1/1 0:00:00
PSM:持有0.25 BTC的特斯拉首席执行官成为世界首富

SpaceX、特斯拉首席执行官埃隆·马斯克的净资产已经超过了亚马逊创始人JeffBezos。BBC周四报道称:“埃隆·马斯克成为世界首富,其净资产超过1850亿美元.

1900/1/1 0:00:00
BEA:币海引路人:BTC爬上38000上方 切勿猜顶

行情走势莫测,就像未卜是人生,总有跌宕起伏的时候,交易如同攀爬,只有登上绝顶,才能享受奇观胜景;若遇难而退,中途放弃,只会与机会擦肩而过,在交易中,最重要的就是要敢于出手,面对机会,果断出击.

1900/1/1 0:00:00