火星链 火星链
Ctrl+D收藏火星链
首页 > USDT > 正文

balance:当红流动性挖矿 DeFi 项目 Balancer 如何被攻击?官方这么说

作者:

时间:1900/1/1 0:00:00

正在开展「流动性挖矿」而备受瞩目的去中心化交易平台Balancer前夜被攻击,该平台上的两个流动性池STA和STONK遭闪电贷攻击,损失50万美金,目前这两个代币池的流动性已枯竭。STA和STONK代币均为通缩代币。

损失发生之后,BalancerLabs发布了关于此次攻击的说明,初步解释了该攻击的原因,以及后续处理方式。

Balancer也可以被视为一个非托管投资组合管理服务,成立于2018年,最初是分析公司BlockScience旗下的一个项目。受Uniswap启发,Balancer发现了调动零散流动性的独特机会,并开发了一个由多个公共和私人流动性池组成的协议。Balancer本质上是Uniswap的自动做市商模型的通用实现,并且该概念引起了开放金融生态系统参与者的广泛兴趣。该项目最近刚刚完成由Accomplice和Placeholder牵头的300万美元种子轮投资,参投方包括CoinFund和Inflection。

Bancor推出新的DEX协议Carbon:金色财经报道,Bancor 宣布推出一种新的自动化 DEX 协议,Bancor 称 Carbon 可以提高盈利能力。Carbon 还具有 MEV 抗性。[2023/4/20 14:16:29]

在项目上线之后,BalancerLabs推出了「流动性挖矿」的代币机制,引入社区治理代币BAL的提案,并于6月开始正式执行「流动性挖矿」代币机制,试图利用其代币BAL的注入为Balancer协议的早期采用者提供经济刺激以促进更多流动性提供者的加入并参与社区治理。BAL的总供应量为1亿枚,其中2500万枚分配给了创始人、核心开发人员、顾问和投资者,并且都设置了一定的解锁期限,剩余的7500万代币计划分配给为Balancer资金池提供流动性的用户,每周分发总量为14.5万的BAL代币,每年总计达750万BAL——这一过程被称为「流动性挖矿」。

BitMart将接入Cobo场外托管和清算网络SuperLoop:2月9日消息,数字资产交易平台BitMart宣布与数字资产托管平台Cobo达成合作,将接入Cobo即将发布的交易所场外托管与结算网络SuperLoop,使BitMart机构用户能够在其平台交易的同时,使用基于多方计算(MPC)技术的协同托管功能来实现对资产的完全掌控。

本次合作将使BitMart的机构客户能够利用先进的多方计算(MPC)技术,门限签名算法TSS(Threshold Signature Scheme)来确保其资产的安全。在该方案中,Cobo和客户独立持有各自的私钥分片,双方无需分享各自私钥分片,也无需完整私钥,就能完成交易签名。[2023/2/9 11:57:05]

以下为BalancerLabs发布的关于Balancer平台上STA和STONK两个流动性池被攻击的初步说明:

以太坊基金会启动2022年L2社区捐赠计划,本轮拨款75万美元:10月25日消息,以太坊基金会宣布2022年Layer2社区捐赠计划,本轮拨款总额高达750,000美元,以资助、鼓励围绕第2层应用程序和教育的研究和开发,包括研究L2指标、多层块浏览器、Rollup以及教育更多用户使用L2等。拨款申请窗口从2022年10月24日开始为期6周,并于2022年12月5日关闭。[2022/10/25 16:37:39]

今天在Balancer上发生了一起严重的闪电贷攻击事件,攻击者从两个流动池中提取了资金,这两个流动池中包含带有转账费的代币,受到攻击的两个流动池中的代币分别是STA和STONK。

数据:持有超32枚ETH的地址以114318个创16个月新高:7月6日消息,据Glassnode数据显示,持有超32枚ETH的地址数量为114318个,创16个月新高。[2022/7/6 1:55:19]

https://oko.palkeo.com/0x013be97768b702fe8eccef1a40544d5ecb3c1961ad5f87fee4d16fdc08c78106/

有关本次攻击原理的分析描述如下:

1、通过闪电贷从dYdX借出ETH,并将其兑换成WETH;2、不断交易WETH和STA;3、在每笔交易者,STA都需要支付一笔转账费,同时资金池希望在不收取任何费用的情况下获得余额;4、在经过足够多的调用之后,攻击者调用_gulp_函数,该函数可以将记录代币余额的内部池账本同步到代币追踪器合约中存储的实际余额;5、由于STA余额接近于零,因此相比于其他代币价格,其价格是非常高的,此时攻击者就可以使用STA用非常低的成本兑换资金池中的其他资产。

我们并不知道这种特定类型的攻击是可能的,但是在BalancerProtocol的文档、Discord、以及其他渠道中都发布过警告,告知用户带有转账费的ERC-20代币可能会对协议造成意外影响。可以肯定的是,这也是为什么我们为什么没有把STA放在最近汇总的BAL挖矿白名单中的原因。我们的系统是根据ERC-20代币标准设计的,当代币表现出意外行为是,可能会发生不良情况。同时,Balancer是一种免许可协议,这意味着攻击者可以在合约级别上添加“恶意性”代币或“破坏性”代币。

下一步工作:

1、我们将开始把包含带有转账费的代币添加到UI黑名单中,就像我们之前对“无bool”转移代币所做的一样。需要注意的是,我们的黑名单列表并不详尽,任何新的代币都有可能在任何时候被Balancer添加;2、我们将添加更多文档,说明资金池是如何运作的,以及“破坏性”代币或精心设计的“恶意性”代币如何从资金池中耗尽资产,并说明相关风险。3、Balancer已经通过了两次全面审核,而且已经第三次全面审核工作正在规划之中,预计很快就将启动第三次全面审核。同时,我们还会继续审核和审查协议。

标签:BALNCEbalanceLANCSHIBALelk-financeDollarBalance ShareDollarBalance Bond

USDT热门资讯
ICS:ICS:相互链将重塑你的社交

社交,是我们每一个人在生活中所必然进行的一项活动。学生上学时和同学要进行社交,上班族上班时和同事要进行社交,和朋友也需要进行社交。社交与我们的生活息息相关,我们每个人都离不开社交.

1900/1/1 0:00:00
NUM:关于ZT创新板即将上线REL和NMR的公告

尊敬的ZT用户:ZT创新板即将上线REL和NMR,并开启REL/USDT,NMR/USDT交易对具体时间安排如下:充值:已开放;交易:2020年6月26日18:00;提币:已开放;项目名称:RE.

1900/1/1 0:00:00
区块链:中币七周年峰会论坛五:2020年下半年的区块链热点赛道

2013年6月,CHBTC成立了。在后续安全稳健发展的7年里,中币已成长为拥有超过1000万注册用户的全球顶尖交易平台,为来自超过189个国家的用户创造真实、安全的交易环境,带来更专业、更高效交.

1900/1/1 0:00:00
XCH:宸浩论币:午夜比特币再次跳水,6.28日内行情解析

宸浩论币:午夜比特币再次跳水,6.28日内行情解析昨天的行情震荡了一天,午夜破位了下方的支撑位,最低到了8800上方的位置,昨天的行情解析中,宸浩也是讲过9100的支撑位.

1900/1/1 0:00:00
BTC:币圈币加索:6月29日 大饼风雨飘摇多空转换 日内切勿追涨杀跌

靠近比自己高一个档次的人群,到底有多重要,阻碍你成长的,或许并不是那道看不见的鸿沟,而是你自己.

1900/1/1 0:00:00
MAC:七月说币:6.29ETH日间走势分析

ETH行情分析从4小时图来看,BOLL通道开口向下再次开口,随着昨天行情的一波反弹,目前行情沿着BOLL中轨向下运行,一直未能突破BOLL中轨的阻力线;现在黄色MA5均线已经勾头向上.

1900/1/1 0:00:00